安全公司:Poly Network遭攻擊或因跨鏈簽名被洩露

PANews 8月11日消息,安全公司BlockSec針對Poly Network被攻擊事件發表文章稱,攻擊者可能擁有簽名消息的合法密鑰,這表明簽名密鑰可能已洩露。或者Poly Network的簽名過程中有一個錯誤,它被濫用來簽署精心製作的消息。總之,攻擊是由於傳遞給verifyHeaderAndExecuteTx 函數的有效參數造成的,並且參數可以通過簽名驗證過程。之後,將執行消息中指定的事務(類似於軟件安全中的任意命令執行)。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
2021-08-11 09:22
2021-08-11 08:29
2021-08-11 06:45
2021-08-11 05:44
2021-08-11 05:08
2021-08-11 04:43

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读