10月9日消息,Cosmos联合创始人Ethan Buchman对BSC跨链桥攻击事件发表看法表示,此次事件问题的关键在 ...
2022-10-09 12:38:03
10月9日消息,Cosmos联合创始人Ethan Buchman对BSC跨链桥攻击事件发表看法表示,此次事件问题的关键在...
Cosmos联创:BNB Chain黑客通过RangeProof伪造Merkle证明实现攻击
2022-10-09 12:38:03
10月9日消息,Cosmos联合创始人Ethan Buchman对BSC跨链桥攻击事件发表看法表示,此次事件问题的关键在于黑客能够伪造Merkle证明。这本不应该,因为Merkle证明应该提供高完整性。区块链轻客户端(和IBC)建立在Merkle证明之上,许多区块链将数据存储在Merkle树中,这样就可以生成证明,证明某些数据包含在树中。
Cosmos链使用一种称为IAVL的Merkle树,IAVL存储库公开了一个使用范围证明“RangeProof”的API,但事实证明RangeProof的内部工作存在严重错误。IAVL RangeProof的代码问题在于其允许填充InnerNode中的Left和Right字段,攻击者基本上利用了将信息粘贴到Right字段中的优势,这些信息从未得到验证,也从未影响哈希计算,以使验证者相信某些叶节点是树的一部分。因此,他们成功地伪造了Merkle证明。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
从表情包到社交货币:胖企鹅会成为下一个DOGE吗?
2026-05-12 -
BTC徘徊8万关口:多头链上积累or空头衍生品压制?
2026-05-12 -
从狗狗币到胖企鹅:文化IP如何完成价值跃迁?
2026-05-12 -
禁令下的“算力幽灵”:蚂蚁Z11/Z15/Z15Pro为何受热捧?国内真的还能合法挖矿吗?
2026-05-11 -
“永不卖币”的Strategy,为什么打脸了?
2026-05-09 -
富达观察:比特币重回8万美元,资金为何还没轮到ETH和Solana?
2026-05-08
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





