147.16k 浏览量6.72k 人讨论中
23.49k 浏览量1.01k 人讨论中
31.14k 浏览量2.32k 人讨论中
23.18k 浏览量712 人讨论中
54.71k 浏览量8.37k 人讨论中
19.7k 浏览量5.7k 人讨论中
23.55k 浏览量1.82k 人讨论中
74 浏览量92 人讨论中
2.18k 浏览量1.53k 人讨论中
37.79k 浏览量1.48k 人讨论中
一笔 25 美分的比特币存款足以暴露一个严重的跨链桥安全漏洞。
9 月 11 日,攻击者仅凭 330 satoshis 就铸造了约 461 亿 syBTC。
重要的并不是这个庞大的数字。
而是其背后被破坏的规则:
锁定的 BTC = 铸造的 BTC 支持代币
两个验证问题使系统将一笔微小存款视为金额大得多的存款。
在受影响的路径停止前,实际仅提取了约 4.39 WBTC,价值约 33.6 万美元。
教训很简单:
跨链桥需要在创建代表这些资产的代币之前,验证实际锁定的资产。
一个未经检查的输入就可能破坏整个记账模型。
$BTC
#Bitcoin #DeFi