Контракт Hyperbridge зазнав уразливості повторного відтворення доказу MMR, внаслідок чого було втрачено приблизно 242 000 доларів США

robot
Генерація анотацій у процесі

Глибокі хвилі TechFlow повідомляють, 13 квітня, згідно з розкриттям BlockSec Phalcon, що контракт HandlerV1, керований Hyperbridge, у мережі Ethereum став жертвою вразливості повторного використання доказів Merkle Mountain Range (MMR), що спричинило збитки приблизно на 242 000 доларів США. Ця вразливість виникла через незв’язану прив’язку доказів і запитів, що дозволяє зловмиснику повторно використовувати історичні дійсні докази та у поєднанні з новими підробленими запитами виконувати дії, наприклад, зміну адміністраторських прав. У конкретному випадку зловмисник змінив адміністратора токена Polkadot (DOT), після чого використовуючи привілей для емісії додаткових DOT, отримав прибуток. Зафіксовано пов’язані з цим атаки, зокрема зміна адміністратора та емісія DOT (збитки близько 237 400 доларів), зміна адміністратора та емісія ARGN токена (збитки близько 3 800 доларів) та зняття коштів з хосту. Вразливість була виявлена PhalconSecurity і проаналізована за допомогою PhalconExplorer.

Раніше повідомлялося, що шлюзовий контракт Hyperbridge був атакований, внаслідок чого на Ethereum було емісовано та продано 1 мільярд DOT.

ETH-1,09%
DOT-3,85%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити