Hyperbridge发布了攻击事件的更新说明,漏洞源于Merkle证明验证逻辑的缺陷

robot
Генерация тезисов в процессе

ME News Новости, 13 апреля (UTC+8), протокол межцепочечной совместимости Hyperbridge раскрыл детали предыдущего инцидента с атакой на DOT, убытки составили около 237 000 долларов США. Уязвимость заключалась в отсутствии проверки входных данных в функции VerifyProof() контракта HandlerV1, не проверялась leaf_index < leafCount, что позволило злоумышленнику подделывать доказательства Меркла. Злоумышленник получил административные права на мостовой контракт DOT на Ethereum, после чего эмитировал 1 миллиард мостовых DOT (что примерно в 2800 раз превышает легальный оборот в 356 000 DOT) и вывел их на децентрализованной бирже. Hyperbridge заявил, что в настоящее время совместно с командой безопасности отслеживаются средства, межцепочечная функция будет продолжать приостановлена до завершения расследования. (Источник: Foresight News)

DOT2,49%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить