Syscoin puente entre cadenas vulnerabilidad libera 5 mil millones de SYS, los fondos ya han sido devueltos y destruidos

robot
Generación de resúmenes en curso
Syscoin publica un análisis técnico que afirma que, el 7 de junio, su puente cross-chain UTXO-to-NEVM sufrió una transacción maliciosa de destrucción de UTXO que generó ambigüedad en la identificación de activos, lo que llevó a que el contrato del puente en el lado NEVM liberara incorrectamente 5 mil millones de SYS nativos. La vulnerabilidad se debe a una interpretación inconsistente entre Syscoin Core y la retransmisión NEVM de la misma transacción a través de diferentes capas: Core puede reconocerla como un activo personalizado del atacante, mientras que la retransmisión la interpreta como SYS nativo. Syscoin indica que, tras rastrear el flujo de fondos y contactar al atacante mediante información en la cadena, los 5 mil millones de SYS han sido devueltos a una dirección de recuperación oficial y posteriormente destruidos mediante una transacción estándar OP_RETURN, impidiendo que puedan ser gastados por el protocolo, y el suministro ha sido restaurado a niveles previstos. Actualmente, el puente cross-chain sigue en estado de pausa, el equipo ha corregido la lógica de retransmisión, rechazando promesas de múltiples activos, activos duplicados o cualquier prueba de destrucción de activos con identidad no clara.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 3
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
NftClosetGhost
· hace4h
El atacante todavía tiene un poco de ética, devolvió el dinero. Pero el parche de la lógica de retransmisión me hizo sentir un poco nervioso, ¿la próxima vez no traerá alguna explicación de conflicto?
Ver originalResponder0
GateUser-08ae47f3
· hace4h
¿También puede ocurrir un error tan básico como la inconsistencia en la explicación de capas? Core y relé dicen cosas diferentes, el contrato puente quedó confundido, dijeron que liberarían 5 mil millones y lo soltaron, por suerte lograron recuperarlo.
Ver originalResponder0
TidepoolQuant
· hace4h
OP_RETURN quemar se ve bien, la oferta vuelve a la normalidad. Solo que este puente debe ser bien construido, muchas promesas de múltiples activos pueden mezclarse, ¿cómo pasaron la auditoría?
Ver originalResponder0
  • Fijado