Syscoin publie une rétrospective technique affirmant que, le 7 juin, son pont inter-chaînes UTXO-to-NEVM a été victime d'une transaction malveillante de destruction d'UTXO créant une ambiguïté dans l'identification des actifs, ce qui a conduit le contrat du pont à libérer par erreur 5 milliards de SYS natifs côté NEVM. La vulnérabilité provient d'une incohérence dans l'interprétation inter-couches d'une même transaction entre Syscoin Core et le relais NEVM : Core peut la reconnaître comme un actif personnalisé par l'attaquant, tandis que le relais l'interprète comme un SYS natif.


Syscoin indique qu'après avoir suivi la trace des flux de fonds et contacté l'attaquant via des informations en chaîne, les 5 milliards de SYS ont été restitués à l'adresse officielle de récupération, puis détruits via une transaction standard OP_RETURN, empêchant leur dépense par le protocole, et le volume d'offre a été ramené à son niveau prévu. Actuellement, le pont inter-chaînes reste suspendu, l'équipe a corrigé la logique du relais, refusant toute promesse d'actifs multi-actifs, d'actifs en double ou de toute preuve de destruction d'actifs dont l'identité n'est pas claire.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé