元宇宙非小号金色财经交流群社区官网

「ForesightNews」PolygonzkEVM已修复阻碍L1资产桥接至L2的漏洞,没有资金面临风险

浏览:189|时间:2023-05-29 12:18:43
「ForesightNews」据ForesightNews报道,Scroll区块链安全研究员iczc推测,在Polygonzkevm中发现了一个漏洞,并从Web3漏洞赏金平台immunefil2获得了漏洞赏金。从L1桥到PolygonzkEVM(L2)的资产无法在L2中正确认领,从而阻碍了L1到L2的资产迁移。iczc处理认领交易(claimtx)根据预执行结果的代码逻辑,恶意攻击者可以将Gas费设置为非零,绕过认领交易「isReverted」通过发送大量低成本的claim,预执行检查可以攻击定序器和验证器,从而增加计算费用。此外,执行后不会立即从池中删除交易。状态从「待定」更新为「选定」,并继续存在于PostgreSQL数据库中。目前,只有一个可信的定序器可以从交易池中获得交易并执行它们。因此,另一个漏洞是通过发送失败的交易来恶意标记任何存款数量。这将导致拒绝正确使用存款数量的索赔交易,因为存款数量已经被使用。这使得新用户无法使用L2网络。PolygonzkEVM团队通过删除认领交易的特定gas逻辑来修复这一漏洞,没有资金面临风险。

GON HT 漏洞 资产

    币圈相关新闻
本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
本站内容来源于互联网,如存在侵权及违规内容投诉邮箱( zztaobao@vip.qq.com )