返回主站|会员中心 简体中文 / 繁體中文||保存桌面|手机浏览

虚拟货币

虚拟货币,以太坊,比特币,区块链,区块链应用,区块链服务

产品分类
  • 暂无分类
站内搜索
 
友情链接
  • 暂无链接
首页 > 招商代理 > 安全公司:zkSNARK合约“输入假名”漏洞致众多混币项目爆雷
安全公司:zkSNARK合约“输入假名”漏洞致众多混币项目爆雷
浏览次数: 39 头条微商机区域: 全国
有效期至: 长期有效 最后更新: 2019-07-29 09:23
详细内容
据安比实验室消息,大量零知识证明项目由于错误地使用了某个zkSNARKs合约库,引入“输入假名 (Input Aliasing) ”漏洞,可导致伪造证明、双花、重放等攻击行为发生,且攻击成本极低。众多以太坊社区开源项目受影响,其中包括三大最常用的zkSNARKs零知开发库snarkjs、ethsnarks、ZoKrates,以及近期大热的三个混币(匿名转账)应用hopper、Heiswap、Miximus。 事实上,所有使用了该zkSNARKs 密码学合约库的项目都应该立即开展自查,评估是否受影响。修复很简单。仅需在验证函数中添加对输入参数大小的校验,强制要求input值小于上面提到的q值。即严禁“输入假名”,杜绝使用多个数表示同一个点。 所幸的是,目前常见的zkSNARKs合约库都火速进行了更新,从底层库层面杜绝“输入假名”。安比(SECBIT)实验室认为,底层库的更新诚然能够很大程度上消除掉后续使用者的安全隐患,但若该问题的严重性没有得到广泛地宣传和传播,依旧会有开发者不幸使用到错误版本的代码,或者是根据错误的教程进行开发,从而埋下安全隐患。广告

据TSC100交易所官方消息,PH项目方已完成第八期针对该平台PH持有者的BTC挖矿收益空投,PH持仓者不论数量均可获得空投,持有10000PH约获得0.00103343BTC。据官方数据,本周持有10000PH平均每天获得约0.00106609BTC空

据TokenGazer跟踪数据显示,7月29日,跟踪代币有16个,其中符合币安标准:成交量$50000 、社交人数1万人的代币有15个,有1个代币已丧失本次上币资质,这15个代币中,成交量最大的为UGAS,社交人数最多的是VRAB。

比特币智能合约 | 最好的比特币合约平台 | 比特币合约平台比较 | 比特币行情 | 比特币行情走势图 | 比特币交易平台排名 | 比特币自动交易软件 | 合约交易怎么玩 | 区链宝 | 比特币怎么交易 | 比特币合约交易 | 比特币合约交易软件 | 比特币合约交易怎么玩 | 比特币合约交易网站 | 比特币合约交易提前卖 | 比特币合约交易教程 | 建材 | 区块链 | 区链通 | 区块洞察 |