Vulnerabilidade na ponte cross-chain do Syscoin libera 5 bilhões de SYS, fundos já devolvidos e destruídos

robot
Geração de resumo em curso
A Syscoin publicou uma análise técnica afirmando que, em 7 de junho, a sua ponte cross-chain UTXO-to-NEVM foi alvo de uma transação maliciosa de destruição de UTXO que criou ambiguidade na identificação de ativos, levando o contrato da ponte a liberar incorretamente 5 bilhões de SYS nativos na side NEVM. A vulnerabilidade decorre de uma interpretação inconsistente entre o Syscoin Core e o relé NEVM sobre a mesma transação: o Core pode reconhecê-la como um ativo personalizado do atacante, enquanto o relé a interpreta como SYS nativo. A Syscoin afirma que, após rastrear o fluxo de fundos e contatar o atacante por meio de informações na cadeia, os 5 bilhões de SYS foram devolvidos ao endereço oficial de recuperação e posteriormente destruídos por meio de uma transação padrão OP_RETURN, tornando-os impossíveis de serem gastos pelo protocolo, com a oferta retornando ao nível esperado. Atualmente, a ponte cross-chain permanece suspensa, a equipe já corrigiu a lógica do relé, rejeitando promessas de múltiplos ativos, ativos duplicados ou qualquer prova de destruição de ativos com identidade não clara.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 3
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
NftClosetGhost
· 4h atrás
O atacante ainda tem um pouco de ética, devolveu o dinheiro.
Mas o patch da lógica de retransmissão me deixou um pouco preocupado, será que na próxima vez não vem alguma explicação conflitante?
Ver originalResponder0
GateUser-08ae47f3
· 4h atrás
Este tipo de erro básico de explicação entre camadas também pode acontecer? O núcleo e o relé dizem coisas diferentes, o contrato ponte ficou completamente confuso, disseram para liberar 5 bilhões e simplesmente liberaram, felizmente conseguiram recuperá-los.
Ver originalResponder0
TidepoolQuant
· 4h atrás
OP_RETURN queima parece confortável, o fornecimento volta ao normal. Só que essa ponte precisa ser bem construída, todas as promessas de múltiplos ativos podem ser integradas, como passaram na auditoria?
Ver originalResponder0
  • Fixado