Hyperbridge أصدر تحديثًا بشأن حادثة الهجوم، والخلل ناتج عن عيب في منطق التحقق من إثبات Merkle

robot
إنشاء الملخص قيد التقدم

معلومات أخبار ME، 13 أبريل (بتوقيت UTC+8)، كشفت بروتوكول التوافق بين سلاسل الكتل Hyperbridge عن تفاصيل حادثة هجوم DOT السابقة، حيث بلغت الخسائر حوالي 237,000 دولار أمريكي.
الخلل الجذري كان في عدم وجود تحقق من الإدخال في وظيفة VerifyProof() لعقد HandlerV1، حيث لم يتم التحقق من leaf_index < leafCount، مما سمح للمهاجمين بتزوير إثبات Merkle.
وبهذه الطريقة، تمكن المهاجم من الحصول على صلاحيات المدير على عقدة جسر DOT على إيثريوم، ثم قام بإصدار 1 مليار من عملة DOT المعبأة (وهو ما يعادل حوالي 356,000 من العملات القانونية المتداولة، أي أكثر من 2800 مرة).
كما قام ببيعها في بورصة لامركزية.
قال Hyperbridge إنهم يتابعون الآن الأموال مع شركاء الأمان، وسيظل وظيفة التوافق بين السلاسل متوقفة حتى اكتمال التحقيق.
(المصدر: أخبار فورسايت)

DOT2.51%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت