Lỗ hổng cầu nối chuỗi chéo của Syscoin đã phát hành 5 tỷ SYS, vốn đã được hoàn trả và tiêu hủy

robot
Đang tạo bản tóm tắt
Syscoin phát hành bản tổng kết kỹ thuật cho biết, vào ngày 7 tháng 6, cầu nối xuyên chuỗi UTXO-to-NEVM của họ đã gặp phải giao dịch tiêu hủy UTXO ác ý gây ra sự nhầm lẫn trong nhận dạng tài sản, dẫn đến hợp đồng cầu nối trên phía NEVM đã phát hành sai 5 tỷ mã token SYS gốc. Lỗ hổng bắt nguồn từ việc giải thích chéo lớp giữa Syscoin Core và NEVM relay về cùng một giao dịch không nhất quán: Core có thể nhận diện nó là tài sản tùy chỉnh của kẻ tấn công, trong khi relay lại giải thích nó là SYS gốc. Syscoin cho biết, sau khi nhóm theo dõi dòng tiền và liên hệ với kẻ tấn công qua thông tin trên chuỗi, 5 tỷ SYS đã được hoàn trả về địa chỉ khôi phục chính thức của họ, sau đó được tiêu hủy qua giao dịch OP_RETURN tiêu chuẩn, khiến chúng không thể bị chi tiêu bởi giao thức nữa, và lượng cung đã trở lại mức dự kiến. Hiện tại, cầu nối xuyên chuỗi vẫn đang tạm dừng, nhóm đã sửa lỗi logic relay, từ chối các cam kết về đa tài sản, tài sản trùng lặp hoặc bất kỳ bằng chứng tiêu hủy nào không rõ danh tính tài sản.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 3
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
NftClosetGhost
· 4giờ trước
Kẻ tấn công vẫn còn chút giới hạn, đã hoàn trả tiền.
Nhưng bản vá logic trung gian này khiến tôi hơi hoang mang, lần sau có thể lại có một lý do xung đột nào đó.
Xem bản gốcTrả lời0
GateUser-08ae47f3
· 4giờ trước
Lỗi cấp thấp như giải thích chênh lệch giữa các lớp vẫn có thể xảy ra sao? Core và trung gian nói chuyện riêng, hợp đồng cầu nối hoàn toàn bối rối, nói bỏ là bỏ 5 tỷ, may mà đã thu hồi được
Xem bản gốcTrả lời0
TidepoolQuant
· 4giờ trước
OP_RETURN đốt cháy trông thật thoải mái, nguồn cung trở lại bình thường. Chính là cây cầu này phải sửa thật tốt, nhiều cam kết đa tài sản đều có thể lọt vào, làm thế nào để kiểm toán qua được
Xem bản gốcTrả lời0
  • Đã ghim