Hyperbridge đã phát hành cập nhật về sự kiện tấn công, lỗ hổng bắt nguồn từ thiếu sót trong logic xác minh chứng minh Merkle

robot
Đang tạo bản tóm tắt

ME News Tin tức, ngày 13 tháng 4 (UTC+8), giao thức tương tác chuỗi chéo Hyperbridge tiết lộ chi tiết vụ tấn công DOT trước đó, thiệt hại khoảng 237.000 USD. Lỗ hổng bắt nguồn từ hàm VerifyProof() trong hợp đồng HandlerV1 thiếu xác thực đầu vào, không kiểm tra leaf_index < leafCount, dẫn đến kẻ tấn công có thể giả mạo chứng minh Merkle. Kẻ tấn công lợi dụng điều này để có quyền quản trị hợp đồng cầu nối DOT trên Ethereum, sau đó phát hành thêm 1 tỷ DOT cầu nối (gấp khoảng 2800 lần lượng lưu hành hợp pháp khoảng 35.6 nghìn) và rút tiền trên sàn giao dịch phi tập trung. Hyperbridge cho biết hiện đang theo dõi nguồn tiền cùng các đối tác an ninh, chức năng chuỗi chéo sẽ tiếp tục tạm dừng cho đến khi cuộc điều tra hoàn tất. (Nguồn: Foresight News)

DOT0,31%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim