PolygonzkEVM修复漏洞,保障资金安全【20字】

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
5月29日,Scroll区块链安全研究员iczc发推文称,在PolygonzkEVM中发现了一个漏洞,并成功获得了来自Web3漏洞悬赏金服务平台Immunefi的L2漏洞悬赏金。

该漏洞导致无法在L2中正确认领从L1桥接至PolygonzkEVM(L2)的财产,限制了L1至L2的财产转移。在对待认领交易(claimtx)的预执行过程中,iczc发现黑客攻击者可以通过将Gas费设为非零来绕过对认领交易的「isReverted」预执行检查,从而通过推送多个低成本的claim对定序器和验证器发起DoS攻击,增加了计算开销。

此外,交易在执行后不能立即从交易池中删除。情况从「未确定」升级为「选中」,并持续存在PostgreSQL数据库中。目前阶段,只有一个可靠的定序器可以从交易池中获取交易并执行它们。

因此,另一个漏洞是通过发送一个不成功的交易来故意标记所有存款金额。这将导致规范使用存款金额的认领交易被拒绝,因为存款金额已经被使用。这也使得新客户无法使用L2互联网。

PolygonzkEVM精英团队通过处理这个漏洞中删除认领交易的特殊gas逻辑,成功解决了问题,没有资本风险。

转载:驼鸟区块链

本文来自用户投稿,不代表币大大立场,如若转载,请注明出处:https://czxurui.com/zx/98984.html

上一篇 2023年11月14日
下一篇 2023年11月14日

相关推荐

  • 以太坊安全防线下的暗流,当Gas攻击遇上Secp256k1漏洞

    以太坊安全防线下的暗流,当Gas攻击遇上Secp256k1漏洞 以太坊作为全球第二大区块链平台,其安全性一直是生态发展的基石,随着DeFi、NFT等应用的爆发式增长,复杂的智能合约交互和频繁的交易活动也为攻击者提供了可乘之机,在众多攻击向量中,Gas攻击与Secp256k1签名算法漏洞的

    2026-07-29 09:30:02
    3 0
  • 币安Web3价格不一致,市场分化还是机制漏洞?

    币安Web3价格不一致,市场分化还是机制漏洞? 币安生态内的Web3项目价格表现引发热议,多个代币在不同场景下出现显著价差,这一现象不仅让投资者困惑,更折射出Web3市场机制与监管逻辑的深层矛盾。 从市场表现看,币安Web3生态中的部分代币在CEX(中心化交易所)、DEX(去中心化

    2026-07-15 19:30:01
    9 0
  • 币安Web3交易所的黑历史,合规漏洞与用户信任危机

    币安Web3交易所的黑历史,合规漏洞与用户信任危机 作为全球最大的加密货币交易所之一,币安(Binance)在向Web3转型的过程中,曾多次陷入合规争议、安全漏洞与用户信任危机,这些“黑历史”不仅暴露了其早期野蛮生长的弊端,也为行业敲响了监管与安全的警钟。 合规缺失:全球“

    2026-07-10 06:30:02
    12 0
  • 欧艺Web3插针千万,是技术漏洞还是精心算计?揭开DeFi世界的幽灵交易

    欧艺Web3插针千万,是技术漏洞还是精心算计?揭开DeFi世界的幽灵交易 在瞬息万变的Web3和去中心化金融(DeFi)世界里,高回报与高风险并存,而“插针”(Spoofing)作为一种备受争议的交易策略,如同幽灵般游荡在数字资产的交易池中,一则“被欧艺Web3插针1000万”的消息在行

    2026-06-29 05:30:02
    18 0
  • 安什么币漏洞揭秘,加密货币安全的新挑战

    安什么币漏洞揭秘,加密货币安全的新挑战 在数字货币的世界里,安全问题一直是投资者和用户最为关注的核心议题之一,一起涉及“安什么币”的漏洞事件再次将公众的视线聚焦到了加密货币的安全风险上,这起事件不仅揭示了当前加密货币系统存在的安全隐患,也对整个行业的安全防护

    2026-06-27 21:30:01
    16 0
  • 欧亿钱包地址定位不准,技术漏洞与用户风险的深度剖析

    欧亿钱包地址定位不准,技术漏洞与用户风险的深度剖析 在数字货币普及的当下,钱包地址的精准性是保障交易安全的基础,近期不少用户反映“欧亿钱包地址定位不准”的问题,不仅影响使用体验,更潜藏着多重风险,值得行业与用户共同关注。 所谓“地址定位不准”,主要体现在两方

    2026-06-26 08:30:02
    18 0

发表回复

8206

评论列表(0条)

    暂无评论

binance币安交易所
已有2000万用户加入币安交易所

立即下载