该漏洞导致无法在L2中正确认领从L1桥接至PolygonzkEVM(L2)的财产,限制了L1至L2的财产转移。在对待认领交易(claimtx)的预执行过程中,iczc发现黑客攻击者可以通过将Gas费设为非零来绕过对认领交易的「isReverted」预执行检查,从而通过推送多个低成本的claim对定序器和验证器发起DoS攻击,增加了计算开销。
此外,交易在执行后不能立即从交易池中删除。情况从「未确定」升级为「选中」,并持续存在PostgreSQL数据库中。目前阶段,只有一个可靠的定序器可以从交易池中获取交易并执行它们。
因此,另一个漏洞是通过发送一个不成功的交易来故意标记所有存款金额。这将导致规范使用存款金额的认领交易被拒绝,因为存款金额已经被使用。这也使得新客户无法使用L2互联网。
PolygonzkEVM精英团队通过处理这个漏洞中删除认领交易的特殊gas逻辑,成功解决了问题,没有资本风险。
转载:驼鸟区块链
招股书显示,芯谷微专注于半导体微波毫米波芯片、微波模块和T/R组件的研发设计、生产和销售,主要向市场提供基于GaAs、GaN化合物半导体工艺的系列产品,并围绕相关产品提供技术开发服务。公司先后获得“国家高新技术企业”“国...
8月3日,由东吴证券保荐承销的张家港长华化学科技股份有限公司(简称“长华化学”)在创业板成功上市,资本市场“苏州板块”持续加速跑。据介绍,长华化学是国内专业的聚醚系列产品规模化生产企业,专注于聚醚产品的研发、生产与销售。...
Entry:$0132-$0148从长远来看,这有可能实现5倍的增长短期1)$01732)$01913)$0232是一个乐观的保险桥,依赖分散的中继者组来履行用户存款从EVM到EVM网络的请求。中继资金由流动性提供商在以...
3、截至2023年第四季度末,公司剩余可转债数量为2,265,289张,剩余票面总金额为226,528,900元人民币。2023年第四季度公司股份变动情况如下: ■ 三、其他 投资者如需了解“万讯转债”的其他相关内...