A Syscoin publicou uma análise técnica afirmando que, em 7 de junho, sua ponte cross-chain UTXO-to-NEVM foi alvo de uma transação maliciosa de destruição de UTXO que criou ambiguidade na identificação de ativos, levando o contrato da ponte a liberar incorretamente 5 bilhões de SYS nativos na side NEVM.


A vulnerabilidade decorreu de uma interpretação inconsistente entre o Syscoin Core e o relé NEVM sobre a mesma transação: o Core pode reconhecê-la como um ativo personalizado do atacante, enquanto o relé a interpreta como SYS nativo.
A Syscoin afirmou que, após rastrear o fluxo de fundos e contatar o atacante por meio de informações na cadeia, os 5 bilhões de SYS foram devolvidos ao endereço oficial de recuperação e posteriormente destruídos por meio de uma transação padrão OP_RETURN, tornando-os impossíveis de serem gastos pelo protocolo, e a oferta foi restaurada ao nível esperado.
Atualmente, a ponte cross-chain permanece suspensa, a equipe já corrigiu a lógica do relé, rejeitando promessas de múltiplos ativos, ativos duplicados ou qualquer prova de destruição de ativos com identidade indefinida.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado