Hyperbridge merilis pembaruan penjelasan serangan, celah berasal dari cacat logika verifikasi bukti Merkle

robot
Pembuatan abstrak sedang berlangsung

ME News Berita, 13 April (UTC+8), protokol interoperabilitas blockchain Hyperbridge mengungkap rincian insiden serangan DOT sebelumnya, dengan kerugian sekitar 237.000 dolar AS. Kerentanan disebabkan oleh kurangnya validasi input pada fungsi VerifyProof() kontrak HandlerV1, tidak memeriksa leaf_index < leafCount, sehingga penyerang dapat memalsukan bukti Merkle. Penyerang memanfaatkan ini untuk mendapatkan hak administrator pada kontrak token DOT yang di-bridge di Ethereum, kemudian mencetak 1 miliar DOT bridge (setara dengan lebih dari 2800 kali jumlah yang beredar secara sah sekitar 356.000) dan mencairkannya di bursa terdesentralisasi. Hyperbridge menyatakan saat ini sedang bekerja sama dengan mitra keamanan untuk melacak dana, dan fungsi lintas rantai akan tetap ditangguhkan hingga penyelidikan selesai. (Sumber: Foresight News)

DOT-0,48%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 2
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
HelloKitty10
· 9jam yang lalu
Masuk pasar saat harga terendah 😎
Lihat AsliBalas0
HelloKitty10
· 9jam yang lalu
Ayo naik mobil!🚗
Lihat AsliBalas1
  • Sematkan