ثغرة جسر كروس-تشين الخاص بـ Syscoin تكشف عن 5 مليارات من SYS، وتم إعادة الأموال إلى أصحابها وتدميرها

robot
إنشاء الملخص قيد التقدم
سيسكوين تصدر مراجعة تقنية وتذكر أن جسر التبادل عبر السلسلة الخاص بها بين UTXO و NEVM تعرض في 7 يونيو لهجوم من قبل معاملات تدمير UTXO خبيثة أدت إلى إرباك في التعرف على الأصول، مما تسبب في إصدار خاطئ لـ 5 مليارات من العملة الأصلية SYS على جانب NEVM. يرجع الثغرة إلى عدم توافق التفسير عبر الطبقات بين نواة Syscoin ووسيط NEVM لنفس المعاملة: حيث يمكن لنواة النظام التعرف عليها كأصل مخصص للمهاجم، بينما يفسرها الوسيط على أنها SYS الأصلية. ذكرت Syscoin أنه بعد تتبع تدفق الأموال والتواصل مع المهاجم عبر المعلومات على السلسلة، تم إعادة 5 مليارات SYS إلى عنوان الاسترداد الرسمي، ثم تم تدميرها عبر معاملة OP_RETURN القياسية، مما يمنع إنفاقها مرة أخرى من قبل البروتوكول، واستُعيد العرض إلى المستوى المتوقع. لا تزال جسر التبادل عبر السلسلة متوقفًا حاليًا، وقد قام الفريق بإصلاح منطق الوسيط، ورفض الالتزامات التي تتضمن أصول متعددة، أو أصول مكررة، أو أي إثباتات على تدمير غير واضحة للهوية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
NftClosetGhost
· منذ 5 س
المهاجم لا يزال لديه بعض المبادئ، أعاد المال. لكن تصحيح منطق الوسيط جعلني أشعر بالقلق قليلاً، هل سيأتي مرة أخرى بمزيد من تفسيرات تتعارض في المرات القادمة؟
شاهد النسخة الأصليةرد0
GateUser-08ae47f3
· منذ 5 س
هل يمكن أن يحدث خطأ بسيط مثل عدم الاتساق في التفسير عبر الطبقات؟ Core و Relay يتحدثان كل على حدة، عقدة الجسر كانت في حيرة، قالوا أطلقوا 5 مليارات مباشرة، لحسن الحظ تم استرجاعها
شاهد النسخة الأصليةرد0
TidepoolQuant
· منذ 5 س
إتلاف OP_RETURN يبدو مريحًا، والعرض يعود إلى الوضع الطبيعي. فقط يجب أن نصلح هذا الجسر بشكل جيد، يمكن أن تتداخل وعود الأصول المتعددة، كيف اجتاز التدقيق؟
شاهد النسخة الأصليةرد0
  • مُثبت