5月29日消息,Scroll 区块链安全研究员 iczc 发推称,在 Polygon zkEVM 中发现一个漏洞,并获得来自 Web3 漏洞赏金平台 Immunefi L2 漏洞赏金。该漏洞导致从 L1 桥接至 Polygon zkEVM(L2)的资产无法在 L2 中正确认领,从而阻碍了 L1 至 L2 的资产迁移。
iczc 在处理认领交易(claim tx)预执行结果的代码逻辑中发现,恶意攻击者可以通过将 Gas 费设置为非零来绕过对认领交易的「isReverted」预执行检查,使其可以通过发送大量低成本的 claim 对定序器和验证器进行 DoS 攻击,从而增加计算开销。此外,交易不会在执行后立即从池中删除。状态从「待定」更新为「选定」,并继续存在于 PostgreSQL 数据库中。目前,只有一个可信的定序器能够从交易池中获取交易并执行它们。因此,另一个漏洞是通过发送一个失败的交易来恶意标记任何存款数。这将导致正确使用存款数的 认领交易被拒绝,因为存款数已经被使用。这使得新用户无法使用 L2 网络。Polygon zkEVM 团队通过删除认领交易的特定 gas 逻辑,修复了这一漏洞,没有资金面临风险。
弹性金融聚合器Polylastic:主网测试阶段正在进行中:1月14日消息,弹性金融聚合器Polylastic发推称,主网测试阶段正在进行中,并表示欢迎参与者在主网公开发布前的最后阶段提交反馈。[2023/1/15 11:12:33]
报告:Filecoin和Polkadot开发人员显著增长:4月16日消息,风险投资公司Electric Capital编制的《开发人员报告》显示,每月有8,000多位活跃的开发人员在从事各种加密货币项目,其中约80%的开发人员始于过去两年。报告还显示,平均每月约有2300名活跃的开发者从事以太坊开发,数量最多。
另外,Polkadot的开发人员人数在2020年增加一倍,达到近400位。 在2019年第三季度到2020年第三季度之间,Filecoin的开发人员数量增加了两倍。(Decrypt)[2021/4/16 20:28:31]
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
5月26日消息,Layer2跨Rollup桥Orbiter Finance于Galxe推出Orbiter Pilots NFT,用户可根据与Orbiter Finance的交互次数领取不同级别的NFT。 Or...
区块链:2023/5/26 9:44:335月26日消息,流动性质押协议Lido在社交媒体透露,本次Subgraph 2.0.1更新需要比平时更长的时间才能在Graph Protocol协议的去中心化网络上建立索引,一旦首个索引器完成部署并准备好对新版本提供...
区块链:2023/5/26 10:41:195月28日消息,动作冒险游戏系列《侠盗猎车手》(GTA)或将在其即将推出的游戏升级版本《侠盗猎车手6》(GTA 6)中引入加密货币奖励,这款预计将于2023年或2024年发布的游戏拟整合区块链技术来实施基于加密货币的...
区块链:2023/5/28 9:47:23金色财经报道,据Dune Analytics最新数据显示,以太坊Layer2网络Arbitrum链上智能合约创建总量突破250万,本文撰写时达到2,508,321个,锁仓总量为50.62亿美元,累计链上ERC-20资...
区块链:2023/5/27 9:45:55金色财经报道,根据The Block的数据仪表板,比特币矿工收取的交易费收入在5月份飙升,达到两年多来的最高水平。截至5月29日,来自交易费用的挖矿收入份额为14.3%。这比4月份增长了11%以上,是2021年4月以...
区块链:2023/5/30 9:50:015月26日消息,币安发推称,为了提高用户安全,已与 Tether、Circle 等联系,希望在币安上扩大对稳定币原生版本的支持,很快会有更新。
区块链:2023/5/26 9:44:16金色财经报道,Web3 支付和法币聚合器 Transak 完成 2000 万美元 A 轮融资,CE Innovation Capital 领投,参投方包括 SBI Ven Capital、Sygnum、Azimut、...
区块链:2023/5/30 11:48:385月29日消息,PancakeSwap宣布其GameFi平台Pancake Protectors已在主网启动。据悉,该游戏的技术设计是由PvP GameFi协议Mobox驱动。持有CAKE代币的玩家可以认领CAKE ...
区块链:2023/5/30 9:49:33金色财经报道,根据Tokenview的数据,USDT总供应量超过831亿美元。目前Tron(USDT-TRC20)上有461亿美元的流通量,ETH(USDT-ERC20)上有362亿美元的流通量。 数据:在E...
区块链:2023/5/29 9:49:00金色财经报道,在今日举行的中关村论坛-互联网3.0:未来互联网产业发展论坛上,中关村朝阳园管委会主任杨洪福表示,从今年起,朝阳区将每年投入不少于1亿元的专项资金,用于支持互联网3.0产业生态体系建设。根据《朝阳区互联...
区块链:2023/5/27 9:45:515月27日消息,NFT聚合市场Blur在社交媒体宣布,旗下NFT借贷协议Blend将新增支Azuki旗下NFT项目BEANZ。用户可以用BNPL以0.25枚ETH的价格进行先买后付,最高可以获得1.1枚ETH的BEA...
区块链:2023/5/27 9:45:25金色财经报道,币安宣布将于6月1日06:00(UTC)移除以下现货交易对:ADA/AUD,AUD/BUSD,AUD/USD,BNB/AUD,BTC/AUD,DOBE/AUD,ETH/AUD,GALA/AUD,MATI...
区块链:2023/5/26 9:44:20