BlockSec: A ponte cross-chain de Cardano da Wanchain foi atacada, cerca de 515 milhões de tokens NIGHT foram roubados do cofre da ponte

robot
Geração de resumo em curso
PANews 21 de Julho, segundo a monitorização da BlockSec, a ponte de cadeia cruzada Cardano da Wanchain foi atacada, tendo sido roubados cerca de 515 milhões de tokens NIGHT do cofre da ponte de cadeia cruzada. A investigação preliminar indica que a causa raiz se deve a um problema de codificação de mensagens de assinaturas não-injectivas no validador TreasuryCheck — as mensagens de assinatura são construídas por concatenação original de 14 campos de resgate de comprimento variável (usando AppendByteString para agregação) e não têm delimitadores nem prefixos de comprimento, o que faz com que diferentes combinações de valores de campos produzam o mesmo byte string, permitindo assim reutilizar o mesmo hash e uma assinatura válida. A BlockSec validou esta vulnerabilidade ao descompilar o código de bytes on-chain do Plutus V2 e decodificar os dados de resgate das transações do ataque. Se, em vez disso, for usado Sha3_256(SerialiseData(...)) para fornecer limites de campos CBOR codificados de forma inequívoca, este tipo de ataque de reutilização de assinaturas por divisão de campos pode ser prevenido.
ADA2,72%
NIGHT6,84%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado