Hyperbridge acaba de publicar una actualización sobre el incidente de ataque, la vulnerabilidad proviene de un defecto en la lógica de verificación de la prueba Merkle

robot
Generación de resúmenes en curso

ME News Noticias, 13 de abril (UTC+8), el protocolo de interoperabilidad blockchain Hyperbridge reveló los detalles del ataque DOT anterior, con una pérdida de aproximadamente 237,000 dólares.
La vulnerabilidad se debió a que la función VerifyProof() del contrato HandlerV1 carecía de validación de entrada, sin verificar que leaf_index < leafCount, lo que permitió a los atacantes falsificar pruebas Merkle.
Aprovechando esto, los atacantes obtuvieron permisos de administrador en el contrato de tokens DOT puente en Ethereum, y posteriormente emitieron 1,000 millones de DOT puente (lo que equivale a más de 2,800 veces el suministro circulante legítimo de aproximadamente 356,000 tokens), y lo vendieron en un exchange descentralizado.
Hyperbridge indicó que actualmente está siguiendo los fondos con socios de seguridad, y la función de puente cruzado permanecerá suspendida hasta completar la investigación. (Fuente: Foresight News)

DOT-4,04%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 2
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
HelloKitty10
· hace5h
Entrar en la compra en la parte baja 😎
Ver originalesResponder0
HelloKitty10
· hace5h
¡Sube rápido al coche!🚗
Ver originalesResponder1
  • Anclado