Vulnerabilidade na ponte cross-chain do Syscoin libera 5 bilhões de SYS, fundos já devolvidos e destruídos

robot
Geração do resumo em andamento
Syscoin lança revisão técnica afirmando que, em 7 de junho, sua ponte cross-chain UTXO-to-NEVM foi alvo de uma transação maliciosa de destruição de UTXO que criou ambiguidade na identificação de ativos, levando o contrato da ponte a liberar incorretamente 5 bilhões de SYS nativos no lado NEVM. A vulnerabilidade decorre de uma interpretação inconsistente entre o Syscoin Core e o relé NEVM sobre a mesma transação: o Core pode reconhecê-la como um ativo personalizado do atacante, enquanto o relé a interpreta como SYS nativo. A Syscoin afirma que, após rastrear o fluxo de fundos e contatar o atacante por meio de informações na cadeia, os 5 bilhões de SYS foram devolvidos ao endereço de recuperação oficial e posteriormente destruídos por meio de uma transação padrão OP_RETURN, impedindo que sejam gastos pelo protocolo, e a oferta foi restaurada ao nível esperado. Atualmente, a ponte cross-chain permanece suspensa, a equipe corrigiu a lógica do relé, rejeitando promessas de múltiplos ativos, ativos duplicados ou qualquer prova de destruição de ativos com identidade indefinida.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 3
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
NftClosetGhost
· 7h atrás
O atacante ainda tem um pouco de ética, devolveu o dinheiro.
Mas o patch da lógica de retransmissão me deixou um pouco preocupado, será que na próxima vez não vem alguma explicação conflitante?
Ver originalResponder0
GateUser-08ae47f3
· 7h atrás
Erro de nível tão básico como inconsistência na explicação entre camadas também pode acontecer? Core e relé cada um fala uma coisa, o contrato ponte ficou confuso, disseram para liberar 5 bilhões e simplesmente liberaram, felizmente conseguiram recuperar.
Ver originalResponder0
TidepoolQuant
· 7h atrás
OP_RETURN queima parece confortável, o fornecimento volta ao normal. É só que essa ponte precisa ser bem construída, todas as promessas de múltiplos ativos podem ser inseridas, como a auditoria passou nisso?
Ver originalResponder0
  • Fixado