<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/rss/stylesheet/" type="text/xsl"?>
<rss xmlns:content='http://purl.org/rss/1.0/modules/content/' xmlns:taxo='http://purl.org/rss/1.0/modules/taxonomy/' xmlns:rdf='http://www.w3.org/1999/02/22-rdf-syntax-ns#' xmlns:itunes='http://www.itunes.com/dtds/podcast-1.0.dtd' xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0" xmlns:dc='http://purl.org/dc/elements/1.1/' xmlns:atom='http://www.w3.org/2005/Atom' xmlns:podbridge='http://www.podbridge.com/podbridge-ad.dtd' version='2.0'>
<channel>
  <title>苏迟但到的主页</title>
  <language>zh-cn</language>
  <generator>microfeed.org</generator>
  <itunes:type>episodic</itunes:type>
  <itunes:explicit>false</itunes:explicit>
  <atom:link rel="self" href="https://kexohproject.pages.dev/rss/" type="application/rss+xml"/>
  <link>https://kexohproject.pages.dev</link>
  <description>
    <![CDATA[<p>你好，欢迎访问个人主页！</p><p>擅长密码学，安全分析，数字水印等技术。</p><p>你可以联系我通过:findmykexin@gmail.com或者知乎私信。</p><p>我的知乎链接：<a href="https://www.zhihu.com/people/su-chi-dan-dao" rel="noopener noreferrer" target="_blank">苏迟但到 - 知乎 (zhihu.com)</a></p><p>我的github链接：<a href="https://github.com/kexinoh" rel="noopener noreferrer" target="_blank">kexinoh</a></p>]]>
  </description>
  <itunes:author>苏迟但到</itunes:author>
  <itunes:image href="https://kexohcdn.gptapi.cyou/kexohproject/production/images/channel-2e54d141ee195646ca12a9d16507a908.jpg"/>
  <image>
    <title>苏迟但到的主页</title>
    <url>https://kexohcdn.gptapi.cyou/kexohproject/production/images/channel-2e54d141ee195646ca12a9d16507a908.jpg</url>
    <link>https://kexohproject.pages.dev</link>
  </image>
  <copyright>©2024</copyright>
  <itunes:category text="Education">
    <itunes:category text="Language Learning"/>
  </itunes:category>
  <itunes:category text="Technology"/>
  <item>
    <title>华人首富旗下交易所被黑客打劫，2 小时被盗取 200 万枚币安币，损失高达 7 亿元，具体情况如何？</title>
    <guid>1GgexoReZ7J</guid>
    <pubDate>Sun, 09 Oct 2022 15:18:39 GMT</pubDate>
    <itunes:explicit>false</itunes:explicit>
    <description>
      <![CDATA[<p data-pid="49yLcLbw">币安跨链桥BSC Token Hub在进行跨链交易验证时，使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞，该漏洞可能允许攻击者伪造任意消息。</p><p data-pid="p89NL-OM">　　1）攻击者先选取一个提交成功的区块的哈希值（指定块：110217401）</p><p data-pid="atGTzcRi">　　2）然后构造一个攻击载荷，作为验证IAVL树上的叶子节点</p><p data-pid="eZgEXkMx">　　3）在IAVL树上添加一个任意的新叶子节点</p><p data-pid="UgqA3Gxj">　　4）同时，添加一个空白内部节点以满足实现证明</p><p data-pid="1_JZhHbr">　　5）调整第3步中添加的叶子节点，使得计算的根哈希等于第1步中选取的提交成功的正确根哈希</p><p data-pid="5p6jQ8yb">　　6）最终构造出该特定区块（110217401）的提款证明 Beosin Trace正在对被盗资金进行实时追踪。</p><p class="ztext-empty-paragraph"><br/></p><p data-pid="CpZTj1P0">----更新</p><p data-pid="IiyDbwzy">刚刚重新整理了一下思路，但是因为对币安链的不了解，从我对默克尔树的了解来猜测一下。</p><p data-pid="kWt46lRp">有一点必须要明确的是，<b>无论如何都无法构造（类）sha256碰撞</b>，这是密码学底层实现的，因此第三步到第五步是有问题的</p><p data-pid="6T2VqUtE">第三点是错误的，其实叶子节点一开始就存在，但是是以无效交易单的形式存在的，这样只需要将该交易单的hash值提交，然后就可以生成区块。后面直接把一开始的完整区块拿出来就可以了。</p><p data-pid="KPhoI4S9">现在问题还出现在两个地方：</p><p data-pid="7YORZPNn">1.该区块是怎么传播出去的？是跨链桥遭受了中间人攻击还是跨链桥节点刻意进行的51%攻击？</p><p data-pid="kglEiUI1">我持第二种态度，跨链桥进行中间人攻击的概率不是没有，但是一般只能针对单节点的跨链桥。但是币安链的跨链桥包含着许多节点，因此更有可能就是被进行了51%攻击。</p><p data-pid="eD1XTqB2">2.怎么实现转账的？</p><p data-pid="Ds00kSFS">注意：跨链桥向攻击者地址发送了200万枚币安币。</p><p data-pid="OA0af377">即使存在伪造消息，但是要注意的是转账的话同样也需要签名，或者被签名过的智能合约执行。<b>必须存在一条信任链实现从密钥到转账。</b></p><p data-pid="egHN5Q59">看公告如果不涉及不存在底层漏洞的话，那是否是直接使用了币安的密钥执行转账？</p><p data-pid="ANyb7Kam">如果是直接使用了币安密钥被偷的话，那是否意味着可能是一种监守自盗行为？</p>]]>
    </description>
    <itunes:title>New Article Title for iTunes</itunes:title>
  </item>
</channel>
</rss>