Kho vault Taiko ERC20 bị tấn công, thiệt hại hơn 1 triệu USD

robot
Đang tạo bản tóm tắt

BlockBeats Tin tức, ngày 22 tháng 6, công ty an ninh Blockaid cho biết, họ phát hiện ra Taiko trên Ethereum bị tấn công vào Vault ERC20, thiệt hại vượt quá 1 triệu USD.

Phân tích sơ bộ cho thấy, lỗ hổng xuất phát từ cơ chế xác minh chứng cứ tín hiệu nguồn (source-signal) của cầu nối liên chuỗi Taiko có thiếu sót, tin nhắn chứng minh do kẻ tấn công tạo ra vẫn được mạng chính Ethereum chấp nhận ngay cả khi không phù hợp với sự kiện MessageSent hợp lệ trên chuỗi Taiko, từ đó đăng ký và trích xuất các tin nhắn liên chuỗi giả mạo, cuối cùng dẫn đến tài sản trong Vault ERC20 bị giải phóng trái phép.

TAIKO1,65%
ETH0,02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim