分析 | Cosmos SDK 严重安全漏洞初步分析
今天早晨,Cosmos 团队表示在 Cosmos SDK 发现严重安全漏洞,已经在 Cosmos SDK 0.34.6 版本发布补丁,并会在 7-10 个工作日提供技术细节。Cosmos 团队称,正在协调进行 Cosmos 主网硬分叉应对该漏洞,在联系验证人确保在区块高度 482100 时进行网络转换。经过Beosin成都链安分析,cosmos-sdk的github已经更新了0.34.6版本代码,我们对更新代码进行了初步分析,本次更新主要影响undelgate逻辑,原来的取消抵押逻辑会根据验证器validator状态,当status==Unbonded时会直接返回抵押资金,不需要等待赎回时间,在代码更新后,当执行到区块高度482100后会取消这个逻辑,取消抵押操作都会存在赎回时间;就目前来分析看,这个漏洞应该只影响取消抵押逻辑,导致可能提前赎回抵押资金,是否还存在其他危害,我们还在进一步分析。
相关资讯
据ambcrypto消息,英国加密节目主持人Peter McCormack正在准备与澳本聪,Coingeek创始人Calvin Ayre进行法律斗争。他要求从加密社区得到帮助,需要专业开发人员,密码学专家和OG人员来...
区块链:2019/5/31 0:00:006月1日讯,在5月份进行的一项调查中,人们注意到比特币与其他金融商品相比时回报率最高。在BTC突破9000美元大关后,比特币的回报率超过了51%。 有分析师早些时候指出,日元/美元是市场上表现最好的主流资产之一,甚至...
区块链:2019/6/1 0:00:00Cosmos创世节点HashQuark表示,针对 Cosmos SDK 发现的安全漏洞,已经在今天早上完成Cosmos SDK补丁升级,后续将继续关注事件进展,确保第一时间和社区保持技术同步,保护用户资产安全。
区块链:2019/5/31 0:00:00据decrypt报道,美国证券交易委员会(SEC)公司金融主管William Hinman今日在SEC 2019年金融科技论坛发表讲话时,再次重申了他此前的声明,即通过ICO资助的项目如果足够去中心化,应该可以免于证...
区块链:2019/6/1 0:00:00Poloniex发布推文称,该交易所发现其应用程序出现了一个问题,会阻止用户通过iOS和Android应用程序取消取款,并阻止在Android应用程序中确认取款。 此功能在台式机和手机网页上仍可用,Poloniex将...
区块链:2019/6/1 0:00:00据IMEOS报道,非小号数据行情显示, EOS在过去的24小时内价格出现大幅上涨,涨幅达到13.84%。EOS市值超过BCH,排名第四位。EOS现报8.48美元,市值约80.19亿美元;BCH现报443.59美元,市...
区块链:2019/6/1 0:00:00针对香港证监会(SFC)法规执行部负责人魏建新表示,香港证监会正在调查多家加密货币交易所以及ICO发行人事件,财经评论员肖磊在接受中国网采访时表示,去年11月1日,香港证监会发布《有关针对虚拟资产投资组合的管理公司、...
区块链:2019/5/31 0:00:00证监会新闻发言人高莉31日表示,证监会近日召开系统反工作联席会议,会议要求,全系统要认识到反工作的重要意义,把反工作放在更加重要的位置。一是加强与央行的合作和信息共享,避免监管重叠。二是推动完善反监管...
区块链:2019/5/31 0:00:00据Huobi数据显示,TRX短时拉升,创近三日来新高,最高价达0.036194USDT,现报0.0359美元,日内涨幅达14.13%。
区块链:2019/6/1 0:00:00Reddit用户BlockHeart357发帖称,英国跨国金融服务巨头汇丰银行(HSBC)正在阻止与加密货币相关的交易,而原因是虚拟货币不够稳定。由于该用户的银行卡涉及到了虚拟货币交易,现在这张卡已经被银行锁定了。
区块链:2019/6/1 0:00:00据合约帝链上数据监测显示,北京时间5月51日上午,USDT链上出现多笔大额转账。经分析发现,10点35分币安交易所向Bitfinex交易所转出两笔共计480万USDT,11点45分火币向Bitfinex交易所转入50...
区块链:2019/5/31 0:00:00TokenPanda合约时间:EOS合约今晨走出本轮新高,挑战9.1、10.2两个压力位。但是成交量却不及前日下跌。交割合约升水重现,但由于走到交割月,明显被套利团队牵制。EOS是okex成交量最大的品种,现货受到期...
区块链:2019/6/1 0:00:00