Hyperbridge merilis pembaruan penjelasan serangan, celah berasal dari cacat logika verifikasi bukti Merkle

robot
Pembuatan abstrak sedang berlangsung

ME News Berita, 13 April (UTC+8), protokol interoperabilitas blockchain Hyperbridge mengungkapkan rincian insiden serangan DOT sebelumnya, dengan kerugian sekitar 237.000 dolar AS. Kerentanan disebabkan oleh kurangnya validasi input pada fungsi VerifyProof() kontrak HandlerV1, tidak memeriksa leaf_index < leafCount, yang memungkinkan penyerang memalsukan bukti Merkle. Penyerang memanfaatkan ini untuk mendapatkan hak administrator pada kontrak token DOT yang di-bridge di Ethereum, kemudian mencetak 1 miliar DOT bridge (setara dengan sekitar 356.000 token yang sah beredar, lebih dari 2800 kali lipat), dan melakukan pencairan di bursa terdesentralisasi. Hyperbridge menyatakan saat ini sedang bekerja sama dengan mitra keamanan untuk melacak dana, dan fungsi lintas rantai akan tetap ditangguhkan hingga penyelidikan selesai. (Sumber: Foresight News)

DOT2,74%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan