Hyperbridge 发布了攻击事件的更新说明,漏洞源于 Merkle 证明验证逻辑的缺陷

robot
إنشاء الملخص قيد التقدم

معلومات أخبار ME، في 13 أبريل (بتوقيت UTC+8)، كشفت بروتوكول التوافق بين سلاسل الكتل Hyperbridge عن تفاصيل هجوم DOT السابق، بخسارة حوالي 237,000 دولار أمريكي.
الخلل يرجع إلى أن وظيفة VerifyProof() في عقد HandlerV1 تفتقر إلى التحقق من الإدخال، ولم تتحقق من leaf_index < leafCount، مما سمح للمهاجمين بتزوير إثبات Merkle.
وبهذه الطريقة، تمكن المهاجم من الحصول على صلاحيات المدير على عقد توكن DOT المربوط على إيثريوم، ثم أصدر 1 مليار من توكن DOT المربوط (وهو ما يعادل حوالي 356,000 توكن من الحجم القانوني، أي أكثر من 2800 مرة)، وبيعها في بورصات لامركزية.
قال Hyperbridge إنهم يتابعون الآن الأموال مع شركاء الأمان، وسيظل وظيفة التوافق بين السلاسل متوقفة حتى اكتمال التحقيق. (المصدر: أخبار فورسايت)

DOT‎-1.5%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت