Hyperbridge опублікував оновлення щодо події атаки, вразливість виникла через дефект у логіці перевірки доказів Меркла

robot
Генерація анотацій у процесі

ME News Новини, 13 квітня (UTC+8), протокол міжоперабельності блокчейнів Hyperbridge розкрив деталі попередньої атаки на DOT, внаслідок якої було втрачено близько 237 000 доларів США. Уразливість була спричинена відсутністю перевірки в функції VerifyProof() контракту HandlerV1, зокрема не було перевірки leaf_index < leafCount, що дозволило зловмиснику підробляти доказ Меркл. Зловмисник отримав адміністративні права на контракт мосту DOT в Ethereum, після чого емісія 1 мільярда мостових DOT (що становить приблизно 356 000 з урахуванням легального обігу близько 35,6 тисячі) була додана, а потім знята на децентралізованій біржі. Hyperbridge заявив, що наразі співпрацює з безпековими партнерами для відстеження коштів, функція міжланцюгової передачі буде тимчасово призупинена до завершення розслідування. (Джерело: Foresight News)

DOT2,92%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити