USDC:ZenGo 披露 Diogenes 协议证明漏洞,后者为以太坊 2.0 随机信标链 VDF 提供原始熵_SBTCCURVE币

链闻消息,应VDF联盟和以太坊基金会的要求,加密钱包ZenGo正在对Diogenes协议证明进行审核。Diogenes是一个轻量级、可拓展、需要较少信任的RSA模数生成协议。Diogenes协议证明为以太坊2.0随机信标链的可验证延迟函数提供原始熵。ZenGo发现该协议中存在漏洞,会引发DogByte攻击,可泄露「secretp,q」,会完全破坏协议的安全性。目前,Diogenes背后的团队LigeroInc.正在重新起草该协议的证明以迭代该漏洞。ZenGo研究人员OmerShlomovits称,VDF是构建真正安全的随机信标链所必需的。链闻注,这是ZenGo在Diogenes协议证明中发现的第二个漏洞。第一个漏洞为一个潜在的攻击媒介,可能会让攻击者访问以太坊2.0VDF。链闻注,熵的概念最早起源于物理学,用于度量一个热力学系统的无序程度。在以太坊中,熵指的是随机性。

ZenGo研究员:以太坊天价手续费转账不是攻击,而是存在bug:金色财经报道,ZenGo研究员Alex Manuskin发布博客文章称,以太坊天价手续费转账不是黑客攻击,而是许多人最初怀疑的存在某种bug。Manuskin称,拥有资金的人没有采取任何行动来阻止一系列资金流出。如果这是勒索,那么可以假设受害者会尽其所能阻止并取回他们的资金,但由于某种原因,他们无法这样做。此外,发送交易的地址也不是智能合约,如果没有人使用私钥对其进行控制,它就无法正常工作。因此,如果攻击者在受害人的环境之外控制了这些密钥,那么他们本来可以完全控制资金,而不必首先烧掉ETH作为赎金诱饵。文章得出结论称,该交易很可能是由操作该帐户的自动化脚本中的某种bug引起的。[2020/6/17]

动态 | Public Citizen总裁警告Libra协会可能形成垄断:在刚刚结束的美国国会众议院金融服务委员会举办的数字货币Libra听证会上,Public Citizen的总裁Robert Weissman表示,Libra协会可能聚集很大力量,它自身有垄断组织卡特尔的组成元素,若发展下去,可能会创造一个企业监控的庞然大物。有议员问,如果另一家公司、比如通用电器想推出加密货币,会不会像对Libra这样警惕。Weissman称,不会。没有哪家企业能像Facebook这样拥有全球20亿用户。[2019/7/18]

动态 | KZen公司计划推出非托管数字钱包:据Bitcoinist消息,由前TechCrunch编辑Ouriel Ohayon联合创办的KZen公司最近宣布,已经完成了一轮400万美元的融资,同时还在努力打造一个加密钱包。其计划提供的非托管数字钱包,用户无需管理自己的私钥。该公司拒绝使用ICO为其钱包项目提供资金,而是依赖于传统的创业融资机制。[2018/10/6]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-3:615ms