Syscoin 跨链橋の脆弱性により500百万枚のSYSが流出、資金は既に返還され、破棄処理が行われました

robot
概要作成中
Syscoin 発表の技術レビューによると、6月7日にそのUTXOからNEVMへのクロスチェーンブリッジが悪意のあるUTXOの消去取引により資産識別の曖昧さを引き起こし、ブリッジコントラクトがNEVM側で誤って500億枚のネイティブSYSを解放した。脆弱性は、Syscoin CoreとNEVMリレーが同一取引のクロスレイヤー解釈で一致しないことに起因する:Coreはこれを攻撃者が定義した資産と識別できる一方、リレーはこれをネイティブSYSと解釈していた。Syscoinは、チームが資金の流れを追跡し、オンチェーン情報を通じて攻撃者と連絡を取った後、500億枚のSYSは公式の復元アドレスに返還され、その後標準のOP_RETURN取引を通じて破棄され、もはやプロトコルによる使用が不可能となり、供給量は予想通りに回復したと述べている。現在、クロスチェーンブリッジは引き続き停止状態であり、チームはリレーのロジックを修正し、多資産、重複資産の約束、または資産の身元が不明確な破棄証明を拒否している。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
NftClosetGhost
· 4時間前
攻撃者はまだ少し良心があるようで、お金は返した。でも、中継ロジックのこのパッチは私を少し慌てさせる。次回はまた何か説明の衝突を持ち出すのではないか。
原文表示返信0
GateUser-08ae47f3
· 4時間前
層間の説明の不一致というこのような初歩的なミスも起こり得るのか?コアとリレーがそれぞれ勝手に話し、ブリッジコントラクトは完全に混乱し、500億を放出すると言ったかと思えば、幸いにも回収できた。
原文表示返信0
TidepoolQuant
· 4時間前
OP_RETURNの焼却は見た目が良く、供給が正常に戻る。
ただし、この橋はしっかり修理しないといけない、多資産の約束もすべて混ざり込めるし、監査はどうやって通ったのか。
原文表示返信0