BlockSec: El puente entre Cardano y Wanchain fue atacado; se robaron aproximadamente 515 millones de monedas NIGHT del tesoro del puente

robot
Generación de resúmenes en curso
PANews 21 de julio, según el monitoreo de BlockSec, el puente de interoperabilidad Cardano de Wanchain fue atacado: alrededor de 515 millones de tokens NIGHT fueron robados desde el tesoro del puente. La investigación preliminar indica que la causa raíz fue un problema de codificación de mensajes de firma no inyectivos en el verificador TreasuryCheck: el mensaje de firma se construye concatenando 14 campos de rescate de longitud variable (usando AppendByteString para colapsarlos) y no tiene separadores ni prefijos de longitud, lo que permite que distintas combinaciones de valores de campos produzcan el mismo flujo de bytes, reutilizando así el mismo hash y una firma válida. BlockSec validó la vulnerabilidad al descompilar el bytecode on-chain Plutus V2 y decodificar los datos de rescate de la transacción de ataque. Si se utiliza Sha3_256(SerialiseData(...)) en lugar de lo anterior, que puede proporcionar límites claros de campos de codificación CBOR, se podría prevenir este tipo de ataque de reutilización de firmas al dividir campos.
ADA2,72%
NIGHT6,84%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado