Vulnérabilité du contrat Hyperbridge provoque une perte de 242 000 $

iconAiCoin
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Une vulnérabilité de contrat intelligent dans le contrat HandlerV1 d'Hyperbridge sur ethereum a causé une perte de 242 000 $ le 13 avril. BlockSec Phalcon a identifié la faille de rejeu de preuve MMR, qui a permis aux attaquants de réutiliser des preuves valides pour falsifier des demandes d'administrateur et créer des jetons DOT et ARGN supplémentaires. La violation a inclus une perte de 237 400 $ en DOT et 3 800 $ en ARGN. La société de sécurité de contrats intelligents PhalconSecurity a découvert et analysé le problème. La faille a permis aux attaquants de manipuler les vulnérabilités des contrats intelligents à des fins lucratives.

Le 13 avril, BlockSec Phalcon a révélé qu'un vulnérabilité de rejeu de preuve MMR existait dans le contrat HandlerV1 géré par Hyperbridge sur le réseau Ethereum, entraînant une perte d'environ 242 000 dollars américains. La vulnérabilité provenait du fait que les preuves n'étaient pas liées aux demandes ; les attaquants ont pu rejouer des preuves historiques valides et falsifier des demandes pour modifier les droits d'administrateur, créer de nouveaux tokens DOT et ARGN et en tirer profit. Les transactions d'attaque associées incluent une perte d'environ 237 400 dollars américains due à la création de nouveaux tokens DOT et une perte d'environ 3 800 dollars américains due à la création de nouveaux tokens ARGN. La vulnérabilité a été découverte et analysée par PhalconSecurity.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.