Hyperbridge publica una actualización sobre el evento de ataque, la vulnerabilidad se debe a un defecto en la lógica de validación de la prueba Merkle

robot
Generación de resúmenes en curso

ME News Noticias, 13 de abril (UTC+8), el protocolo de interoperabilidad blockchain Hyperbridge reveló detalles sobre un ataque anterior a DOT, con una pérdida de aproximadamente 237,000 dólares. La vulnerabilidad se debió a que la función VerifyProof() del contrato HandlerV1 carecía de validación de entrada, sin verificar que leaf_index < leafCount, lo que permitió a los atacantes falsificar pruebas Merkle. Los atacantes aprovecharon esto para obtener permisos de administrador en el contrato de puente de DOT en Ethereum, emitiendo 1,000 millones de DOT puenteados (lo que equivale a más de 2800 veces el volumen circulante legítimo de aproximadamente 356,000) y vendiendo en exchanges descentralizados. Hyperbridge indicó que actualmente está rastreando los fondos con socios de seguridad y que la función de puente cruzado permanecerá suspendida hasta completar la investigación. (Fuente: Foresight News)

DOT-1,11%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado