Selon un rapport du 21 juillet de PANews, d’après la surveillance de BlockSec, le pont inter-chaînes Cardano de Wanchain a été attaqué, et environ 515 millions de jetons NIGHT ont été volés dans le coffre du pont inter-chaînes. Les premières investigations indiquent que la cause première réside dans un problème de codage de message de signature non injective dans le validateur TreasuryCheck : le message de signature est construit en concaténant 14 champs de rachat de longueur variable (en utilisant AppendByteString pour le replier), sans séparateur ni préfixe de longueur. Cela permet à différentes combinaisons de valeurs de champs de produire la même chaîne d’octets, réutilisant ainsi le même hachage et une signature valide. BlockSec a confirmé cette faille en décompilant le bytecode Plutus V2 en chaîne et en décodant les données de rachat de la transaction d’attaque. En remplaçant Sha3_256(SerialiseData(...)) pour fournir des frontières explicites de champs d’encodage CBOR, on peut empêcher ce type d’attaque par fractionnement et réutilisation de signatures.
Le 21 juillet, selon PANews, d’après le suivi de BlockSec, le pont inter-chaînes Cardano de Wanchain a été attaqué, et environ 515 millions de jetons NIGHT ont été dérobés dans le coffre du pont inter-chaînes. D’après les investigations initiales, la cause première réside dans un problème de codage des messages de signature non injective au niveau du validateur TreasuryCheck : le message de signature est construit en concaténant 14 champs de rachat de longueur variable (en utilisant AppendByteString pour les fusionner), sans séparateurs ni préfixes de longueur. Cela permet à différentes combinaisons de valeurs de champs de produire la même chaîne d’octets, entraînant la réutilisation du même hachage et de signatures valides. BlockSec a confirmé cette vulnérabilité en décompilant le code Plutus V2 en chaîne et en décodant les données de rachat des transactions d’attaque. Si l’on remplaçait par Sha3_256(SerialiseData(...)) afin de fournir des limites de champs CBOR clairement encodées, on pourrait prévenir ce type d’attaque par fractionnement et réutilisation de signatures.
$ADA En gros, j’ai regardé presque 99% de ceux de ce D, et tout le monde perd de l’argent
Pourquoi ? Parce que vous adorez le « gâteau » qu’il dessine 😂
Si c’est bon, vous en mangez jusqu’au moment où même les gens qui prennent du stock (en disponibilité) sont obligés de couper et de vendre à perte
C’est seulement comme ça qu’il y a une chance de monter : ceux qui ont acheté à 0,8 ne subissent pas seulement des pertes, c’est aussi très difficile que ça monte
Le vrai bas, c’est quand les sorties en stock existent et que ça coupe les pertes
Maintenant, c’est pareil : tout le monde trompe pour attirer. Ceux qui achètent, eux, mangent parce qu’ils aiment vraiment ça pour manger.
$ADA la résistance est arrivée. Si tu veux te dégager, dépêche-toi ! Sinon, quand ça ira jusqu’à 0,08, tes jambes risquent d’être engourdies et tu ne pourras plus courir.
$ADA Je l’ai dit, n’écoutez pas ce que dit certains de ces types là. Haha, à chaque mois je dépense encore plus de 100, moi-même je trouve ça trop cher. P•ETEZ la tête de ces traders avides !
$ADA Il reste encore environ 10M de positions longues qui tiennent bon malgré la baisse, on estime qu’il faudra encore -10% pour que la tendance se stabilise Les taureaux (bulls) se préparent à exploser
$XRP Cette monnaie finit finalement comme ADA : elle chute à nouveau à 0,84. Puis on en profite pour accumuler et elle remonte. À l’heure actuelle, ceux qui achètent au-dessus de 1U sont presque tous des “chasseurs de la hausse”, des gens qui poursuivent.
$ADA 超 drôle! Quelqu’un de la même “D” pousse encore un lien de portefeuille froid, encore une fois. Il prétend être tellement “pur”, mais en fait, ce qu’il fait, c’est à peu près la même chose. Hé, hé. Continuez à baisser, continuez à tromper. Ces gens ne coupent pas leurs pertes et ne quittent pas; si ça doit monter, alors c’est difficile, disons.