一个密码学漏洞导致一亿美元损失!某虚拟货币交易平台遭黑客攻击

VSole2022-10-09 17:25:44

10月7日凌晨,由于活动异常,某币*交易所暂停了所有通过BNB链的存取款。BNB Chain随后发推称,有黑客提取了约7000万至8000万美元,该平台正在调查潜在的漏洞。

不久后,该交易平台CEO发布推文向公众解释了这一黑客攻击事件:对跨链桥BSC Token Hub的利用导致了额外的BNB,其已要求所有验证者暂停BSC。目前估计的影响约为1亿美元。

据悉,攻击者通过伪造默克尔证明(merkle proof,用于证明交易是否存在某一区块中)达成了攻击。

这次攻击漏洞突破点是cosmos哈希被黑客构造出来,从而导致被攻破。整个区块链以开源或二进制形式分享,因此很容易被攻击找到漏洞。这次攻击是在底层上,漏洞影响更大,区块链安全的底层建设太脆弱了,未来安全建设上,还需要更多的工作去做。

密码学bnb
本作品采用《CC 协议》,转载必须注明作者和本文链接
10月7日凌晨,由于活动异常,某币*交易所暂停了所有通过BNB链的存取款。BNB Chain随后发推称,有黑客提取了约7000万至8000万美元,该平台正在调查潜在的漏洞。不久后,该交易平台CEO发布推文向公众解释了这一黑客攻击事件:对跨链桥BSC Token Hub的利用导致了额外的BNB,其已要求所有验证者暂停BSC。目前估计的影响约为1亿美元。据悉,攻击者通过伪造默克尔证明达成了攻击。这次攻击漏洞突破点是cosmos哈希被黑客构造出来,从而导致被攻破。
未加密的数据可以以任何方式使用,用户被迫将其数据信任给应用程序。使用FHE,可以对加密数据执行这些操作,而不会损害用户数据的隐私。全同态加密FHE计划最初设想于1978年,即RSA计划发布一年内。例如,PIR协议允许从服务器检索条目而不显示检索到的内容。实际上,Microsoft Edge将FHE应用于密码监控。这将潜在的敏感客户数据暴露给云供应商。e1和e2被称为误差
2022年11月7日,武汉大学密码学与区块链技术实验室向开源项目RELIC贡献了国密算法代码。截至目前,RELIC项目在GitHub已获350+starts,有40+contributors参与代码贡献。虽然RELIC已支持多种椭圆曲线参数,但缺乏对SM2椭圆曲线参数的支持。另外,RELIC支持SM9标识密码算法的曲线参数,但是双线性映射的运算结果与《SM9标识密码算法》标准提供的示例不一致。
密码学的底层原理
2022-07-18 14:39:25
经典密码学关注的是对密码的设计和使用,使得在有第三方窃听者监听消息的情况下,双方能够发送消息而不被监听者看到。监听者可以监视他们之间的所有消息。
密码学:欢迎来到我的保密性、完整性和可用性世界。在过去的 20 年里,我有幸参与了组织如何加密数据和帮助客户保护他们最敏感信息(持卡人数据、健康记录和支付交易)的稳步发展。现在是 2021 年,我们在日常业务及其他领域看到了哪些加密趋势?
人工智能密码学”为观察人工智能与密码系统的互动、影响提供新视角,也为当下后量子密码技术探索提供新方案,无疑是一个值得探究的新方向。
互联网上充满了高度敏感的数据。一般来说,复杂的加密技术可以保证这些材料无法被截获和读取。然而,在未来,高性能的量子计算机可以在几秒钟内破解这些密钥。而幸运的是,量子力学方法不仅提供了新的、快得多的算法,而且还提供了非常有效的可以与之对抗的密码学
CTF密码学-加解密总结
2021-10-18 15:14:29
密码学(在西欧语文中,源于希腊语kryptós“隐藏的”,和gráphein“书写”)是研究如何隐密地传递信息的学科。 在现代特别指对信息以及其传输的数学性研究,常被认为是数学和计算机科学的分支,和信息论也密切相关。 著名的密码学者Ron Rivest解释道:“密码学是关于如何在敌人存在的环境中通讯”,自工程学的角度,这相当于密码学与纯数学的异同。 密码学是信息安全等相关议题,如认证、访问控
密码学学习笔记断更快半年了,最近又重新拾起了对密码学的学习,以一篇对四轮DES的差分分析“复出”。
2024年1月16日,加拿大宣布,出于国家安全考虑,政府计划停止资助敏感技术研究领域的研究,这些领域涉及与外国军事、国防或国家安全实体有联系的机构,可能对加拿大国家安全构成威胁。加拿大联邦政府发布《敏感技术研究和相关附属机构政策》(Policy on Sensitive Technology Research and Affiliations of Concern,以下简称《政策》),列出“敏感技
VSole
网络安全专家