買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧:NEXT空投領取資格檢查通過默克爾證明進行,沒有資格領取空投的用戶無法繞過檢查領取他人空投

Author:

Block

Time:9/5/2023 2:02:48 AM

金色財經報道,據慢霧區情報,有部分賬戶的NEXT代幣被claim到非預期的地址,慢霧安全團隊跟進分析后分享簡析如下:

用戶可以通過NEXTDistributor合約的claimBySignature函數領取NEXT代幣。其中存在recipient與beneficiary角色,recipient角色用于接收claim的NEXT代幣,beneficiary角色是有資格領取NEXT代幣的地址,其在Connext協議公布空投資格時就已經確定。

在用戶進行NEXT代幣claim時,合約會進行兩次檢查:一是檢查beneficiary角色的簽名,二是檢查beneficiary角色是否有資格領取空投。在進行第一次檢查時其會檢查用戶傳入的recipient是否是由beneficiary角色進行簽名,因此隨意傳入recipient地址在未經過beneficiary簽名的情況下是無法通過檢查的。如果指定一個beneficiary地址進行構造簽名即使可以通過簽名檢查,但卻無法通過第二個對空投領取資格的檢查。

空投領取資格檢查是通過默克爾證明進行檢查的,其證明應由Connext協議官方生成,因此沒有資格領取空投的用戶是無法繞過檢查領取他人的空投的。

其它快訊:

慢霧:Grafana存在賬戶被接管和認證繞過漏洞:金色財經報道,據慢霧消息,Grafana發布嚴重安全提醒,其存在賬戶被接管和認證繞過漏洞(CVE-2023-3128),目前PoC在互聯網上公開,已出現攻擊案例。Grafana是一個跨平臺、開源的數據可視化網絡應用程序平臺,用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana根據電子郵件的要求來驗證Azure Active Directory賬戶。在Azure AD上,配置文件的電子郵件字段在Azure AD租戶之間是不唯一的。當Azure AD OAuth與多租戶Azure AD OAuth應用配置在一起時,這可能會使Grafana賬戶被接管和認證繞過。其中,Grafana>=6.7.0受到影響。加密貨幣行業有大量平臺采用此方案用來監控服務器性能情況,請注意風險,并將Grafana升級到最新版本。[2023/6/25 21:58:31]

慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]

慢霧:有用戶遭釣魚攻擊,在OpenSea上架的NFT以極低匹配價格售出:據慢霧消息,有用戶在 OpenSea 掛單售賣的 NFT 被惡意的以遠低于掛單價匹配買。經慢霧安全團隊分析,此是由于該受害用戶遭受釣魚攻擊,錯誤的對攻擊者精心構造的惡意訂單進行簽名,惡意訂單中指定了極低的出售價格、買方地址為攻擊者以及出售 NFT 為受害用戶在 OpenSea 上架的待出售 NFT。攻擊者使用受害用戶已簽名的出售訂單以及攻擊者自己的購買訂單在 OpenSea 中進行匹配,并以攻擊者指定的極低價格成交,導致受害用戶的 NFT 以非預期的價格售出。[2021/12/11 7:31:47]

Metzler發行第一批德國代幣化基金份額

金色財經報道,Metzler Asset Management (MAM) 宣布發行第一批德國代幣化基金份額.

Block Chain:9/5/2023 2:03:14 AM
Connext:bot活動導致Tokensoft超載從而影響空投申領,勿信錯誤信息

9月5日消息,Connext在X平臺發文表示:“我們已意識到影響空投(申領)網站的問題,導致用戶無法領取。我們檢測到bot活動導致我們的合作伙伴和服務提供商服務器Tokensoft超載.

Block Chain:9/5/2023 2:03:12 AM
LayerZero已在Zora Network主網上線

金色財經報道,LayerZero宣布已在Zora Network主網上線,Zora Network是一個基于OP Stack構建的L2區塊鏈,重點支持NFT創建者、收集者和應用程序.

Block Chain:9/5/2023 2:03:08 AM
區塊鏈醫療公司HealthReady上線Hedera主網

9月5日消息,據官方消息,HBAR基金會宣布區塊鏈醫療公司HealthReady已上線Hedera主網.

Block Chain:9/5/2023 2:03:05 AM
數據:近期從幣安提出大量MKR、UNFI、LPT的巨鯨將25萬LPT轉入OKX

金色財經報道,鏈上分析師余燼發推文稱,近期從幣安提出大量MKR、UNFI、LPT的巨鯨,繼昨天將15.5萬UNFI(146萬美元)轉至幣安后,今天開始轉出LPT.

Block Chain:9/5/2023 2:03:01 AM
域名初創公司 D3 Global完成500萬美元融資,Shima Capital領投

金色財經報道,域名初創公司D3 Global完成500萬美元融資,Shima Capital領投,Arthur Hayes的Maelstrom等公司參與.

Block Chain:9/5/2023 2:02:56 AM
Worldcoin:World App單日交易筆數達50萬,創歷史新高

9月5日消息,Worldcoin在社交平臺上表示,World App單日交易筆數達50萬,創歷史新高.

Block Chain:9/5/2023 2:02:40 AM
Nima Capital相關實體近期以8000萬美元出售紐約公寓,或陷入財務困境

9月5日消息,Enigma fund創始人Enigma Funge在針對Nima Capital今日突然拋售900萬枚SYN的消息中評論.

Block Chain:9/5/2023 2:02:37 AM
Polygon zkEVM主網Beta版將于9月6日19時更新

金色財經報道,據官方消息,Polygon zkEVM 主網 Beta 版將于 9 月 6 日 19:00 進行更新.

Block Chain:9/5/2023 2:02:32 AM
新浪微博發布關于防范和處置虛擬貨幣交易炒作公告,共關閉80個賬號

9月5日消息,據新浪微博財經消息,為了落實企業主體責任.

Block Chain:9/5/2023 2:02:29 AM
Tezos基金會與Champ Medici宣布其100萬美元藝術基金首批資助名單

9月5日消息,說唱歌手Snoop Dogg的兒子Champ Medici去年與Tezos合作成立規模達100萬美元的藝術基金,以鼓勵Web3音樂和藝術創作.

Block Chain:9/5/2023 2:02:21 AM
兩律所從FTX、Celsius和其他加密貨幣破產案中獲利超過2億美元

金色財經報道,加密貨幣公司FTX、Voyager Digital、Genesis Global、Celsius Network和BlockFi破產后,律師事務所、顧問和分析師獲利超過7億美元.

Block Chain:9/5/2023 2:02:18 AM
ads