Hyperbridge a publié une mise à jour concernant l'incident d'attaque, la vulnérabilité provient d'une faille dans la logique de validation de la preuve Merkle

robot
Création du résumé en cours

ME News Actualités, le 13 avril (UTC+8), le protocole d’interopérabilité blockchain Hyperbridge a révélé les détails d’une attaque DOT précédente, avec une perte d’environ 237 000 dollars américains. La vulnérabilité provenait de l’absence de validation d’entrée dans la fonction VerifyProof() du contrat HandlerV1, ne vérifiant pas si leaf_index < leafCount, permettant à l’attaquant de falsifier une preuve Merkle. L’attaquant a ainsi obtenu le contrôle administratif du contrat de pontage DOT sur Ethereum, puis a émis 1 milliard de DOT de pont (ce qui représente environ 2800 fois le volume circulant légitime d’environ 356 000) et a liquidé sur une plateforme d’échange décentralisée. Hyperbridge indique qu’ils suivent actuellement les fonds avec leur partenaire de sécurité, et que la fonction de cross-chain restera suspendue jusqu’à la fin de l’enquête. (Source : Foresight News)

DOT0,23%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler