BTC $84,610.05 -0.94%
ETH $2,678.00 -1.66%
BNB $768.30 -0.72%
XRP $1.49 -1.23%
SOL $118.95 -0.98%
TRX $0.3343 -0.04%
DOGE $0.0930 -1.45%
ADA $0.2473 -1.01%
BCH $312.04 +0.98%
LINK $13.94 -3.61%
HYPE $88.26 -0.51%
AAVE $181.43 +3.06%
SUI $1.15 -1.87%
XLM $0.2157 -2.14%
ZEC $1,321.73 -1.55%
AAPL $333.48 +0.68%
AMZN $251.70 +0.95%
GOOGL $343.60 +1.09%
MSFT $517.29 +0.17%
META $727.30 -0.18%
NVDA $234.29 +1.02%
TSLA $371.00 +4.19%
SNDK $1,719.62 -3.98%
INTC $118.59 -2.02%
SPCX $158.83 +6.51%
MU $1,067.65 -2.30%
AMD $634.76 +2.19%
BTC $84,610.05 -0.94%
ETH $2,678.00 -1.66%
BNB $768.30 -0.72%
XRP $1.49 -1.23%
SOL $118.95 -0.98%
TRX $0.3343 -0.04%
DOGE $0.0930 -1.45%
ADA $0.2473 -1.01%
BCH $312.04 +0.98%
LINK $13.94 -3.61%
HYPE $88.26 -0.51%
AAVE $181.43 +3.06%
SUI $1.15 -1.87%
XLM $0.2157 -2.14%
ZEC $1,321.73 -1.55%
AAPL $333.48 +0.68%
AMZN $251.70 +0.95%
GOOGL $343.60 +1.09%
MSFT $517.29 +0.17%
META $727.30 -0.18%
NVDA $234.29 +1.02%
TSLA $371.00 +4.19%
SNDK $1,719.62 -3.98%
INTC $118.59 -2.02%
SPCX $158.83 +6.51%
MU $1,067.65 -2.30%
AMD $634.76 +2.19%

rangeproof

全部
文章
快讯

Cosmos 联创:BNB Chain 攻击事件中黑客通过 RangeProof 伪造 Merkle 证明

链捕手消息,Cosmos 联合创始人 Ethan Buchman 对 BNB Chain 跨链桥 BSC Token Hub 攻击事件发表看法表示,此次事件问题的关键在于黑客能够伪造 Merkle 证明。这本不应该发生,因为 Merkle 证明应该提供高完整性。区块链轻客户端(和 IBC)建立在 Merkle 证明之上,许多区块链将数据存储在 Merkle 树中,这样就可以生成证明,证明某些数据包含在树中。 Cosmos 链使用一种称为 IAVL 的 Merkle 树,IAVL 存储库公开了一个使用范围证明“RangeProof”的 API,但事实证明 RangeProof 的内部工作存在严重错误。IAVL RangeProof 的代码问题在于其允许填充 InnerNode 中的 Left 和 Right 字段,攻击者基本上利用了将信息粘贴到 Right 字段中的优势,这些信息从未得到验证,也从未影响哈希计算,以使验证者相信某些叶节点是树的一部分。因此,他们成功地伪造了 Merkle 证明。 Buchman 表示,虽然使用 RangeProof 不是一个好主意,但有一个方式或可以解决这个问题,即当任何内部节点同时填充了左右字段时,则预先拒绝证明。对于 IBC 中的 Merkle 证明,IBC 没有使用 IAVL 树的内置 RangeProof 系统,而是使用 ICS23 标准从 IAVL 树生成和验证 Merkle 证明,ICS23 代码没有这个漏洞,它可明确“拒绝”RangeProof。(来源链接)
app_icon
ChainCatcher 与创新者共建Web3世界