Hyperbridge publica una actualización sobre el evento de ataque, la vulnerabilidad se debe a un defecto en la lógica de validación de la prueba Merkle

robot
Generación de resúmenes en curso

ME News Noticias, 13 de abril (UTC+8), el protocolo de interoperabilidad blockchain Hyperbridge reveló detalles sobre un ataque anterior a DOT, con pérdidas de aproximadamente 237,000 dólares. La vulnerabilidad se debió a que la función VerifyProof() del contrato HandlerV1 carecía de validación de entrada, sin verificar que leaf_index < leafCount, lo que permitió a los atacantes falsificar pruebas Merkle. Los atacantes aprovecharon esto para obtener permisos de administrador en el contrato puente de DOT en Ethereum, emitiendo posteriormente 1,000 millones de DOT puente (lo que equivale a aproximadamente 356,000 en circulación legítima, más de 2800 veces) y vendiendo en exchanges descentralizados. Hyperbridge indicó que actualmente está rastreando los fondos con socios de seguridad y que la función de puente cruzado permanecerá suspendida hasta completar la investigación. (Fuente: Foresight News)

DOT0,87%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado