NAR:安全公司:zkSNARK合约“输入假名”漏洞致众多混币项目爆雷,需更新底层库

7月29日据安比实验室消息,大量零知识证明项目由于错误地使用了某个zkSNARKs合约库,引入“输入假名(InputAliasing)”漏洞,可导致伪造证明、双花、重放等攻击行为发生,且攻击成本极低。众多以太坊社区开源项目受影响,其中包括三大最常用的zkSNARKs零知开发库snarkjs、ethsnarks、ZoKrates,以及近期大热的三个混币应用hopper、Heiswap、Miximus。备注:所有使用了该zkSNARKs密码学合约库的项目都应该立即开展自查,评估是否受影响。修复很简单。仅需在验证函数中添加对输入参数大小的校验,强制要求input值小于上面提到的q值。即严禁“输入假名”,杜绝使用多个数表示同一个点。所幸的是,目前常见的zkSNARKs合约库都火速进行了更新,从底层库层面杜绝“输入假名”。

The Graph基金会向StreamingFast提供6000万美元的资助:金色财经报道,The Graph基金会和去中心化数据服务解决方案StreamingFast达成合作。The Graph将向StreamingFast提供6000万美元的资助,StreamingFast将为The Graph提供其基础设施平台、核心IP和API产品,以及对核心开发者和其他人力资源的访问。StreamingFast还将成为The Graph生态系统的一部分,并成为其长期基础设施计划的核心组成部分。尽管The Graph购买了StreamingFast的部分IP,但后者将保留对其品牌和人员的所有权。[2021/6/18 23:45:46]

火币第11期FastTrack项目CHR开盘涨幅251.9%:火币全球站第11期 FastTrack 项目CHR (Chromia),已于7月31日10时上线火币。截至10时05分,CHR价格为0.065USDT,上涨211%,开盘5分钟最高涨幅达251.9%。[2020/7/31]

火币第11期FastTrack项目CHR和LUNA充值投票结束 即将开启HT投票:据官网公告,7月29日,火币全球站第11期FastTrack项目CHR(Chromia)和LUNA(Terra)充值投票阶段已结束,其中LUNA票数为565476票、CHR票数为184247票。

根据本期FastTrack投票上币的规则,“充值投票”阶段为7月28日0时—7月29日11:59:59(共36小时),“HT投票”阶段为7月29日20时—7月29日20:59:59(共1小时)。火币全球站最终会以候选项目在两个阶段的总投票排名,作为上币先后顺序的依据。票数较多项目将于7月29日22时上线火币全球站,总票数第二名的项目将于7月31日10时上线火币全球站。[2020/7/29]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

UNIOIN:关于下架BNB/USDT公告

COINBIG平台依据《COINBIG下架协议》,对目前平台内所有币种进行全面分析后,为了提高用户的交易体验,经慎重考虑,决定下架BNB/USDT交易对.

[0:0ms0-10:677ms