BTC $84,697.99 +0.22%
ETH $2,685.05 +0.88%
BNB $785.73 +2.66%
XRP $1.49 +0.83%
SOL $119.60 +1.28%
TRX $0.3352 +0.30%
DOGE $0.0927 +1.12%
ADA $0.2448 +1.75%
BCH $316.74 +3.13%
LINK $14.03 +2.83%
HYPE $89.50 +3.72%
AAVE $180.74 -0.14%
SUI $1.17 +4.55%
XLM $0.2155 +1.28%
ZEC $1,313.11 +2.10%
AAPL $333.29 -0.01%
AMZN $252.01 +0.37%
GOOGL $343.36 +0.03%
MSFT $517.99 +0.07%
META $730.14 +0.37%
NVDA $234.93 +0.42%
TSLA $370.82 -0.09%
SNDK $1,717.46 -0.08%
INTC $117.91 -1.20%
SPCX $159.00 +0.09%
MU $1,070.47 -0.13%
AMD $634.03 +0.17%
BTC $84,697.99 +0.22%
ETH $2,685.05 +0.88%
BNB $785.73 +2.66%
XRP $1.49 +0.83%
SOL $119.60 +1.28%
TRX $0.3352 +0.30%
DOGE $0.0927 +1.12%
ADA $0.2448 +1.75%
BCH $316.74 +3.13%
LINK $14.03 +2.83%
HYPE $89.50 +3.72%
AAVE $180.74 -0.14%
SUI $1.17 +4.55%
XLM $0.2155 +1.28%
ZEC $1,313.11 +2.10%
AAPL $333.29 -0.01%
AMZN $252.01 +0.37%
GOOGL $343.36 +0.03%
MSFT $517.99 +0.07%
META $730.14 +0.37%
NVDA $234.93 +0.42%
TSLA $370.82 -0.09%
SNDK $1,717.46 -0.08%
INTC $117.91 -1.20%
SPCX $159.00 +0.09%
MU $1,070.47 -0.13%
AMD $634.03 +0.17%

修复

全部
文章
快讯

first_img Polygon 通过两次硬分叉修复安全漏洞,此前已私下部署

ChainCatcher 消息,Polygon Labs 披露,其通过两次硬分叉修复了权益证明网络中的一批安全漏洞,相关修复在公开披露前已私下部署。据周三发布的论坛帖子,团队将修复方案打包进 Bor 客户端的 Austin 硬分叉和 Heimdall 客户端的 Kyoto 硬分叉中,两者均遵循影响共识的修复标准流程:先在 Amoy 测试网上验证,待主网激活且网络安全后再对外公开。Austin 分叉修复了区块处理中的两条拒绝服务路径,其中包括恶意区块生产者可通过填充超大字段数据使对等节点崩溃的漏洞。Kyoto 分叉则处理了更大范围的共识加固问题,其中最严重的一项漏洞允许攻击者仅凭一笔构造交易,就迫使整个验证者集合执行昂贵且协调一致的工作——该交易构建成本低廉,但网络处理代价高昂。Polygon 强调,所有漏洞均未在主网上被观察到利用,且已主动解决,两项升级现为节点运营商的强制要求并已生效,无需状态迁移或重新同步。此次披露正值 Polygon 的关键转型期,其已完成将传统 MATIC 代币迁移至 POL 的工作,作为网络架构全面改革的一部分。该消息并未提振 POL 价格,据 CoinGecko 数据,POL 周日交易价约 0.09983 美元,24 小时下跌 2.3%,过去一周下跌约 6.8%,过去一年下跌约 60.8%,市值约 10.7 亿美元。

Ledger CTO 回应漏洞 FUD:问题曝出前已修复,用户及时更新即可安全使用

ChainCatcher 消息,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文表示,近期市场上出现针对 Ledger 的 “FUD”,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。Guillemet 表示,Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,并未遵循负责任披露流程,甚至没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。这种做法并非真正的安全研究,而是在制造恐慌以获取关注。AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率,而 AI 驱动的安全研究只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。Guillemet 最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果。用户无需受到相关 “FUD” 影响,及时更新软件并保持安全习惯即可。
app_icon
ChainCatcher 与创新者共建Web3世界