加载中…
共 21 条相关内容
Liquid Network 黑客返还 3,400 个比特币,保留 15%
Blockstream 确认桥接节点已修复,在 3.2 亿美元的 Liquid 网络漏洞后资金可安全返回
OneKey Anzen 安全团队重现已修补的账本签名缺陷
一名白帽黑客持有价值 3.2 亿美元的比特币,直到开发人员证明他们修复了致命的网络缺陷
Polygon 在公开披露之前悄悄修补了严重的安全漏洞
Polygon 在公开之前悄悄修补了两个硬分叉中的安全缺陷
Polygon 揭示了通过最近的硬分叉修复的安全问题
Polygon 报告最新硬分叉中已修复安全漏洞
莱杰表示,病毒式“黑客攻击”已经得到修复,但仍有两个真正的错误需要修复
不,Ledger 没有被黑客攻击:公司表示,易受攻击的以太坊应用程序在被利用之前已被修补
Ledger patched an Ethereum app bug that could show one transaction and sign another
此前,在 Blockstream 修复了漏洞背后的漏洞后,黑客曾提出返还大部分比特币。Liquid Network 已经恢复了周末漏洞利用期间耗尽的大部分比特币。跟随伟人 → 黑客承诺一旦 Blockstream 修复了底层软件错误,就会返还大部分资金,之后资金就恢复了。
该漏洞源于支撑 Liquid 侧链的 Elements 软件中的一个错误,该漏洞允许攻击者使用无效的 L-BTC 触发有效的转出挂钩。对于在 Liquid 网络上流通的每一个 L-BTC 代币,都应该有一个真正的 BTC 支持它。附带损害和幸免的事情 虽然该漏洞破坏了支持 L-BTC 的 BTC 储
OneKey 应用程序充当软件钱包或连接到兼容的硬件钱包,其中存储私钥并签署交易。OneKey Perps 内置于 OneKey App 中,使用 Hyperliquid 的链上基础设施进行永续合约交易。用户将抵押品存入该协议的链上合约,并在 OneKey 的移动或桌面应用程序中查看余额、市场数据、
该事件始于 9 月 6 日,当时一名客户向 SideSwap 的挂钩服务提交了 4,000 个 L-BTC,该服务将 Liquid 上代表的比特币转换回主网络上的 BTC。SideSwap 表示,该请求通过了正常的授权流程,并促使 Liquid Federation 释放了约 3,996 BTC。在
Polygon 开发人员在向社区披露之前透露了他们修复的安全漏洞。由于加密网络安全问题仍然存在,这些变化防止了可能的利用和使用故障。这些缺陷是通过奥斯汀和京都硬分叉发现并修复的,两者都在没有事先与用户沟通的情况下部署。据该团队称,这些问题将影响 Polygon 的 Bor 和 Heimdall 用户,包括验证器资源耗尽、里程碑和检查点处理以及拒绝服务风险。
简而言之,Polygon Labs 透露,它通过两个硬分叉(Bor 客户端上的奥斯汀和 Heimdall 上的京都)修补了一批安全漏洞,并在主网激活之前私下推出并在测试网上进行了验证。这些修复封闭了块处理中的拒绝服务路径,以及一个更严重的缺陷,该缺陷可能迫使整个验证器集通过单个精心设计的交易进行成本高昂的协调工作。Polygon Labs 透露,它通过两个硬分叉修复了其权益证明网络中的一批安全漏洞,这两个硬分叉在公开披露之前私下推出。两者都是按照 Polygon 描述的影响共识修复的标准做法进行部署的:在主网激活之前悄悄地推出它们并在淘大测试网上进行验证,然后在网络安全后公开。
Polygon 公布了多个先前未公开的安全漏洞的详细信息,这些漏洞可能会影响其权益证明 (PoS) 基础设施,包括跨节点到节点拒绝服务风险和验证器处理瓶颈的问题。Polygon 表示,这些问题已在公开披露之前通过最近的两次硬分叉和相应的客户端升级得到解决。在 Polygon 论坛上周四发布的帖子中,Polygon Labs 的验证者支持团队概述了如何通过奥斯汀和京都硬分叉修复 Bor 和 Heimdall 客户端中的缺陷。Polygon 表示,这些 Bor 问题可能会影响区块处理或导致节点崩溃,具体取决于攻击者如何触发有问题的行为。
这两个修复程序都是在 1.22.2 发布前几个月准备好的,但没有回答为什么它们被从该版本中删除。尽管 Ledger 表示没有用户被利用,但这些错误可能会隐藏交易操作或在交换期间替代代币批准。这家硬件钱包制造商于 8 月 25 日发布了以太坊应用程序版本 1.22.3,修复了可能隐藏设备审查操作或授权代币批准代替预期付款的漏洞。Ledger 建议通过 Ledger Live 安装以太坊应用程序 1.22.3 或更高版本,并验证设备上的版本。
,以便在 Google 上查看我们的更多故事。简而言之,OneKey 重现了针对 Ledger 以太坊应用程序 1.22.1 版本的交易替换攻击。
Public validation covered Ledger Flex, while broader model impact, disclosure timing, and the earliest affected release remain unresolved.