Hyperbridge đã phát hành cập nhật về vụ tấn công, lỗ hổng bắt nguồn từ lỗi trong logic xác minh chứng minh Merkle

robot
Đang tạo bản tóm tắt

ME News Tin tức, ngày 13 tháng 4 (UTC+8), giao thức tương tác chuỗi chéo Hyperbridge tiết lộ chi tiết vụ tấn công DOT trước đó, thiệt hại khoảng 237.000 USD. Lỗ hổng bắt nguồn từ hàm VerifyProof() trong hợp đồng HandlerV1 thiếu xác thực đầu vào, không kiểm tra leaf_index < leafCount, dẫn đến kẻ tấn công có thể giả mạo chứng minh Merkle. Kẻ tấn công lợi dụng điều này để có quyền quản trị hợp đồng token DOT cầu nối trên Ethereum, sau đó phát hành thêm 1 tỷ DOT cầu nối (gấp khoảng 2800 lần lượng lưu hành hợp pháp khoảng 35.6 nghìn) và rút tiền trên sàn giao dịch phi tập trung. Hyperbridge cho biết hiện đang theo dõi nguồn tiền cùng các đối tác an ninh, chức năng chuỗi chéo sẽ tiếp tục tạm dừng cho đến khi cuộc điều tra hoàn tất. (Nguồn: Foresight News)

DOT-2,75%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 2
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
HelloKitty10
· 4giờ trước
Mua vào đáy 😎
Xem bản gốcTrả lời0
HelloKitty10
· 4giờ trước
Lên xe nhanh đi!🚗
Xem bản gốcTrả lời1
  • Ghim