عقد Hyperbridge يواجه ثغرة إعادة تشغيل إثبات MMR، وخسارة حوالي 242,000 دولار أمريكي

robot
إنشاء الملخص قيد التقدم

深潮 TechFlow أخبار، 13 أبريل، وفقًا لـ BlockSec Phalcon، ظهرت ثغرة في إثبات Merkle Mountain Range (MMR) على عقد HandlerV1 الذي تديره Hyperbridge على شبكة إيثريوم، مما أدى إلى خسارة حوالي 242,000 دولار. تنبع هذه الثغرة من عدم ربط الإثبات والطلب، حيث يمكن للمهاجم إعادة تشغيل إثباتات صحيحة من الماضي مع طلبات مزورة جديدة، وتنفيذ عمليات مثل تغيير صلاحيات المدير. في الحالة المحددة، قام المهاجم بتغيير مدير رمز Polkadot (DOT) ثم استغل صلاحياته لإصدار المزيد من DOT وتحقيق أرباح. تم رصد معاملات هجوم ذات صلة تشمل تغيير مدير رمز DOT وإصدار المزيد (خسارة حوالي 237,400 دولار)، وتغيير مدير رمز ARGN وإصدار المزيد (خسارة حوالي 3,800 دولار)، بالإضافة إلى سحب من المضيف وغيرها. تم اكتشاف الثغرة بواسطة PhalconSecurity، وتحليلها عبر PhalconExplorer.

وفي أخبار سابقة، تعرض عقد بوابة Hyperbridge للهجوم، حيث تم إصدار وبيع مليار من رموز DOT على شبكة إيثريوم.

ETH‎-0.63%
DOT‎-5.68%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.35Kعدد الحائزين:2
    0.14%
  • القيمة السوقية:$3.89Kعدد الحائزين:5
    11.21%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • تثبيت