Según PANews 21 de julio, de acuerdo con la supervisión de BlockSec, el puente de cadenas Cardano de Wanchain fue atacado y se robaron aproximadamente 515 millones de tokens NIGHT desde el tesoro del puente. La investigación preliminar muestra que la causa raíz está en el problema de codificación de mensajes firmados no inyectivos en el verificador TreasuryCheck: el mensaje firmado se construye concatenando 14 campos de canje de longitud variable (usando AppendByteString para colapsarlos) y no hay separadores ni prefijos de longitud, lo que permite que diferentes combinaciones de valores de campos generen el mismo flujo de bytes, reutilizando así el mismo hash y una firma válida. BlockSec validó esta vulnerabilidad mediante la descompilación del bytecode on-chain de Plutus V2 y la decodificación de los datos de canje de la transacción del ataque. Si se utiliza Sha3_256(SerialiseData(...)) en lugar de ello, proporcionando límites de campos de codificación CBOR claramente definidos, se puede prevenir este tipo de ataque de reutilización de firmas por división de campos.
$ADA alcanzó la resistencia; si quieres salir de la posición, ¡apúrate y huye! Si no, cuando llegue a 0.08, te adormecerán las piernas y no podrás correr
$ADA Yo ya dije, no escuches lo que diga <cualquier persona> Jaja, cada mes aún gasta más de 100; yo mismo ya lo encuentro caro ¡Dejen destrozados a estos codiciosos toros!
$ADA todavía hay alrededor de 10M de posiciones largas resistiendo a la fuerza; se estima que aún tendrá que caer 10% para que se estabilice ¡Los alcistas prepárense para explotar!
$XRP este token finalmente cae de vuelta a 0.84 como ADA Luego vuelve a subir al atraer más Ahora, los que compran por encima de 1U, casi todos son principiantes que persiguen la subida