Hyperbridge发布了攻击事件的更新说明,漏洞源于Merkle证明验证逻辑的缺陷

robot
Генерация тезисов в процессе

ME News Новости, 13 апреля (UTC+8), протокол межцепочечной совместимости Hyperbridge раскрыл детали предыдущего атаки на DOT, потеряв около 237 000 долларов США. Уязвимость заключалась в отсутствии проверки входных данных в функции VerifyProof() контракта HandlerV1, не проверяя leaf_index < leafCount, что позволило злоумышленнику подделать доказательство Меркла. В результате злоумышленник получил административные права на мостовой контракт DOT на Ethereum, после чего эмитировал 1 миллиард мостовых DOT (что примерно в 2800 раз превышает легальный оборот в 356 000 DOT) и вывел средства на децентрализованной бирже. Hyperbridge заявил, что в настоящее время совместно с командой безопасности отслеживают средства, а межцепочечная функция останется приостановленной до завершения расследования. (Источник: Foresight News)

DOT-3,88%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 2
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
HelloKitty10
· 5ч назад
Вход на дне 😎
Посмотреть ОригиналОтветить0
HelloKitty10
· 5ч назад
Погнали!🚗
Посмотреть ОригиналОтветить1
  • Закрепить