区块见闻 区块见闻
Ctrl+D收藏区块见闻

Polygon zkEVM已修复阻碍L1资产桥接至L2的漏洞,没有资金面临风险

作者:

区块链

时间:2023/5/29 9:48:40

5月29日消息,Scroll 区块链安全研究员 iczc 发推称,在 Polygon zkEVM 中发现一个漏洞,并获得来自 Web3 漏洞赏金平台 Immunefi L2 漏洞赏金。该漏洞导致从 L1 桥接至 Polygon zkEVM(L2)的资产无法在 L2 中正确认领,从而阻碍了 L1 至 L2 的资产迁移。

iczc 在处理认领交易(claim tx)预执行结果的代码逻辑中发现,恶意攻击者可以通过将 Gas 费设置为非零来绕过对认领交易的「isReverted」预执行检查,使其可以通过发送大量低成本的 claim 对定序器和验证器进行 DoS 攻击,从而增加计算开销。此外,交易不会在执行后立即从池中删除。状态从「待定」更新为「选定」,并继续存在于 PostgreSQL 数据库中。目前,只有一个可信的定序器能够从交易池中获取交易并执行它们。因此,另一个漏洞是通过发送一个失败的交易来恶意标记任何存款数。这将导致正确使用存款数的 认领交易被拒绝,因为存款数已经被使用。这使得新用户无法使用 L2 网络。Polygon zkEVM 团队通过删除认领交易的特定 gas 逻辑,修复了这一漏洞,没有资金面临风险。

Injective与Astar集成,允许Polkadot生态资产进入Cosmos生态:4月28日消息,Cosmos生态智能合约平台Injective宣布集成了Polkadot平行链Astar Network,首次将Polkadot平行链带入更广泛的IBC生态系统。通过此次集成,Astar资产现在可以进入Injective生态系统和更广泛的Cosmos生态,并将两个强大的网络整合到更广泛的Polkadot和IBC宇宙中。据悉,Injective近期与Celer Network的集成,为这项合作提供了基础,使得ASTR资产能够通过cBridge进行跨链。[2023/4/28 14:32:46]

Polygon推出首个Polygon ID集成:6月23日消息,Polygon 宣布启动其自我主权身份解决方案 Polygon ID 与 Polygon DAO 的集成,和推出 Polygon ID 原生应用(一组用来集成或白标自定义应用的开源用户和开发人员工具包)。Polygon ID 由零知识密码学驱动,让用户可以完全控制他们的数字身份,允许在不泄露任何个人信息的情况下证明其身份的特定方面。

除了身份层,Polygon DAO 将与 Grail 密切合作,创建一个可扩展的治理通信平台,Polygon ID 作为平台的主要身份验证方法。最初的发布将涵盖一个投票模块,用户可以使用他们的 Polygon DAO 成员声明参与(1 个人 = 1 票 Polygon DAO 治理)。[2022/6/23 1:26:31]

Tether计划在Polkadot和Kusama网络上推出USDT稳定币:Tether宣布,将在Polkadot和Kusama网络上推出USDT稳定币。Tether表示,由于平行链的形成尚待确定,所以尚未确定推出时间表。因此,USDT稳定币将首先在Kusama推出。(TheBlock)[2021/4/6 19:51:08]

相关资讯
吴磊:传统企业能通过元宇宙技术数字转型拥有再造血的能力

5月29日消息,中国民协元宇宙工委会大湾区副秘书长、元科技有限公司(中国香港)股东合伙人,Da Age Co-Founder吴磊在演讲中表示,元科技有限公司跟香港政府一直在对接,我们也跟香港政府的投资推广署对接过一些...

区块链:2023/5/30 9:49:34
Bitmex前CEO:预计比特币到2024年能达到70,000美元的水平

金色财经报道,加密交易平台 BitMEX前CEO Arthur Hayes 预测,后半年比特币将出现显著波动,原因是美国银行业危机和不断增长的国债爆炸引起的火药桶效应。Hayes 在 5 月 26 日的《What B...

区块链:2023/5/29 9:48:29
CoinSwitch Ventures的Web3基金对12家创企投资2500万美元

5月30日消息,印度加密交易平台 CoinSwitch 风险投资部门 CoinSwitch Ventures 通过旗下 Web3 Discovery Fund 基金对 12 家创企投资 2500 万美元,其中包括 P...

区块链:2023/5/30 11:48:37
超过100,000个地址正在帮助以太坊扩展

金色财经报道,为了扩展以太坊,研究人员提出了一项计划,使存储来自第2层汇总的数据成本更低。第一阶段需要将EIP-4844(称为proto-danksharding)引入以太坊主网,预计将在年底前与Dencun升级一起...

区块链:2023/5/31 11:49:23
稳定币协议Lybra Finance TVL接近1 亿美元

金色财经报道,LSD稳定币协议Lybra Finance锁定总价值 (TVL) 在过去两周内飙升近 400%,截至周五接近 1 亿美元。CoinGecko 数据显示,LBR 是 Lybra Finance的原生代币,...

区块链:2023/5/27 9:45:17
受FTX事件影响的澳大利亚加密交易所TrigonX将重启

5月30日消息,澳大利亚加密货币交易所TrigonX将重新启动,目前已经通过了公司安排协议,并得到了债权人的批准。TrigonX成立于2014年,是FTX突然破产事件中受影响的众多机构之一,它在FTX崩溃后债务超50...

区块链:2023/5/30 11:47:39
欧洲央行执委:将采取一切必要措施确保数字欧元成为真正的公共产品

金色财经报道,欧洲央行在 4 月份的一份进展报告中阐述了其目前对数字欧元的看法。欧洲央行执行委员会成员Fabio Panetta 在介绍这些调查结果的演讲中表示,我们将采取一切必要措施,确保数字欧元成为真正的公共产品...

区块链:2023/5/29 9:47:56
10枚NFT在OpenSea上被盗取

金色财经报道,据PeckShieldAlert监测, 3 个#CHECKS 、6 个#MERGEVV和1个Dooplicator #3578在OpenSea上被Fake_Phishing76183通过网络钓鱼的手段盗取。

区块链:2023/5/28 9:47:07
新加坡家办负责人:Web3项目最重要的是用户友好交互界面

金色财经报道,5月27日,在由AI算法货币平台ArrayFi主办的“Bridge?Web3 ?2023”大会上,新加坡家办Raffles Family Office负责人Dazmond Goh表示,Web3项目最重要...

区块链:2023/5/27 9:46:10
币安合资企业Gulf Binance将于今年第四季度在泰国推出

5月26日消息,币安公告称,币安与 Gulf 合资企业 Gulf Binance 已获得泰国财政部颁发的数字资产运营商许可证,该交易所受泰国证券交易委员会(SEC)监管 ,将于 2023 年第四季度在泰国开展业务。 ...

区块链:2023/5/26 9:44:40
Blend昨日交易量达14500枚ETH,创历史新高

5月29日消息,根据NFTgators分享的Dune数据,Blur旗下NFT借贷协议Blend昨日交易量达14500枚ETH(价值约2760万美元),创历史新高。 目前,Blend总交易量为161841枚E...

区块链:2023/5/29 9:49:08
工信部副部长王江平:前瞻布局人工智能、web3.0、6G等未来产业

金色财经报道,2023中国国际大数据产业博览会在贵州省贵阳市开幕。工信部副部长王江平出席开幕式并致辞。王江平表示,工信部将深化大数据与实体经济融合发展,扎实推进新型工业化。加强关键核心技术攻关,统筹推进产业基础再造工...

区块链:2023/5/28 9:46:22