比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:NEXT空投領取資格檢查通過默克爾證明進行,沒有資格領取空投的用戶無法繞過檢查領取他人空投

Author:

Block

Time:9/5/2023 2:06:23 AM

金色財經報道,據慢霧區情報,有部分賬戶的NEXT代幣被claim到非預期的地址,慢霧安全團隊跟進分析后分享簡析如下:

用戶可以通過NEXTDistributor合約的claimBySignature函數領取NEXT代幣。其中存在recipient與beneficiary角色,recipient角色用于接收claim的NEXT代幣,beneficiary角色是有資格領取NEXT代幣的地址,其在Connext協議公布空投資格時就已經確定。

在用戶進行NEXT代幣claim時,合約會進行兩次檢查:一是檢查beneficiary角色的簽名,二是檢查beneficiary角色是否有資格領取空投。在進行第一次檢查時其會檢查用戶傳入的recipient是否是由beneficiary角色進行簽名,因此隨意傳入recipient地址在未經過beneficiary簽名的情況下是無法通過檢查的。如果指定一個beneficiary地址進行構造簽名即使可以通過簽名檢查,但卻無法通過第二個對空投領取資格的檢查。

空投領取資格檢查是通過默克爾證明進行檢查的,其證明應由Connext協議官方生成,因此沒有資格領取空投的用戶是無法繞過檢查領取他人的空投的。

其它快訊:

慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]

Connext核心貢獻者:0x44Af地址系女巫機器人,其發送大量垃圾請求或導致空投領取宕機

9月5日消息,Connext核心貢獻Arjun Bhuptani發文表示,0x44Af開頭地址是一個女巫機器人,這也可能是認領界面無法使用的原因,該機器人向tokensoft后臺發送大量垃圾請求.

Block Chain:9/5/2023 2:06:56 AM
Metzler發行第一批德國代幣化基金份額

金色財經報道,Metzler Asset Management (MAM) 宣布發行第一批德國代幣化基金份額.

Block Chain:9/5/2023 2:06:53 AM
Connext:bot活動導致Tokensoft超載從而影響空投申領,勿信錯誤信息

9月5日消息,Connext在X平臺發文表示:“我們已意識到影響空投(申領)網站的問題,導致用戶無法領取。我們檢測到bot活動導致我們的合作伙伴和服務提供商服務器Tokensoft超載.

Block Chain:9/5/2023 2:06:50 AM
LayerZero已在Zora Network主網上線

金色財經報道,LayerZero宣布已在Zora Network主網上線,Zora Network是一個基于OP Stack構建的L2區塊鏈,重點支持NFT創建者、收集者和應用程序.

Block Chain:9/5/2023 2:06:46 AM
區塊鏈醫療公司HealthReady上線Hedera主網

9月5日消息,據官方消息,HBAR基金會宣布區塊鏈醫療公司HealthReady已上線Hedera主網.

Block Chain:9/5/2023 2:06:42 AM
數據:近期從幣安提出大量MKR、UNFI、LPT的巨鯨將25萬LPT轉入OKX

金色財經報道,鏈上分析師余燼發推文稱,近期從幣安提出大量MKR、UNFI、LPT的巨鯨,繼昨天將15.5萬UNFI(146萬美元)轉至幣安后,今天開始轉出LPT.

Block Chain:9/5/2023 2:06:37 AM
Worldcoin:World App單日交易筆數達50萬,創歷史新高

9月5日消息,Worldcoin在社交平臺上表示,World App單日交易筆數達50萬,創歷史新高.

Block Chain:9/5/2023 2:06:16 AM
Nima Capital相關實體近期以8000萬美元出售紐約公寓,或陷入財務困境

9月5日消息,Enigma fund創始人Enigma Funge在針對Nima Capital今日突然拋售900萬枚SYN的消息中評論.

Block Chain:9/5/2023 2:06:13 AM
Polygon zkEVM主網Beta版將于9月6日19時更新

金色財經報道,據官方消息,Polygon zkEVM 主網 Beta 版將于 9 月 6 日 19:00 進行更新.

Block Chain:9/5/2023 2:06:09 AM
新浪微博發布關于防范和處置虛擬貨幣交易炒作公告,共關閉80個賬號

9月5日消息,據新浪微博財經消息,為了落實企業主體責任.

Block Chain:9/5/2023 2:06:07 AM
Blockchain Wire現接受SHIB作為支付方式

金色財經報道,Alpha Transform Holdings子公司Blockchain Wire宣布與SHIB進行整合,將代幣作為其綜合服務的可接受的支付方式.

Block Chain:9/5/2023 2:06:03 AM
Tezos基金會與Champ Medici宣布其100萬美元藝術基金首批資助名單

9月5日消息,說唱歌手Snoop Dogg的兒子Champ Medici去年與Tezos合作成立規模達100萬美元的藝術基金,以鼓勵Web3音樂和藝術創作.

Block Chain:9/5/2023 2:06:01 AM
ads