أخبار ME، في 21 يوليو (UTC+8)، وفقًا لمراقبة BlockSec Phalcon، تعرض جسر الوصل بين Wanchain و Cardano لهجوم، وتم سرقة حوالي 515 مليون من NIGHT. تشير التحقيقات الأولية إلى أن الجذر يبدو أنه يكمن في مشكلة غير مُحقنة في طريقة ترميز الرسالة الموقعة في مُحقق TreasuryCheck. تم إنشاء رسالة التوقيع من خلال التوصيل الخام لـ 14 حقلًا متغير الطول للـ redeemer (باستخدام عملية `AppendByteString`) دون إضافة فواصل أو طول مُقدّم. قد تنتج مجموعات مختلفة من الحقل-القيمة نفس سلسلة البايت، مما يؤدي إلى نفس القيمة المُستخلصة من التجزئة واستخدام التوقيع صالحًا مرتين. (المصدر: Foresight News)
تم اختراق جسر Wanchain عبر سلسلة Cardano، وسرقة 515 مليون NIGHT
KuCoinFlashمشاركة
تم استغلال جسر متعدد السلاسل يربط بين Wanchain و Cardano في 21 يوليو (UTC+8)، مما أدى إلى سرقة حوالي 515 مليون رمز NIGHT. تشير الاكتشافات الأولية إلى وجود عيب في طريقة الترميز غير المُحققة (non-injective) لمحرّك TreasuryCheck. استغل المهاجمون الطريقة التي تم بها دمج 14 حقلًا للإعادة باستخدام `AppendByteString` دون فواصل أو بادئات طول، مما سمح بإعادة استخدام التوقيعات. وقد مكّنت ثغرة الجسر متعدد السلاسل من سحب الأموال دون إذن.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.
