ChainCatcher rapporte que le protocole d'interopérabilité blockchain Hyperbridge a révélé les détails de l'attaque précédente sur DOT, entraînant une perte d'environ 237 000 dollars américains. La vulnérabilité provenait de l'absence de validation des entrées dans la fonction VerifyProof() du contrat HandlerV1, qui n'effectuait pas de vérification sur leaf_index et leafCount, permettant à l'attaquant de falsifier une preuve Merkle. L'attaquant a ainsi obtenu les droits d'administrateur du contrat de pont DOT sur Ethereum, puis a émis 1 milliard de tokens DOT pontés — soit environ 2 800 fois la quantité légale en circulation (environ 356 000) — avant de les convertir sur des échanges décentralisés. Hyperbridge indique qu'il travaille actuellement avec des partenaires de sécurité pour suivre les fonds et que la fonctionnalité cross-chain restera suspendue jusqu'à la fin de l'enquête.
Hyperbridge révèle une perte de 237 000 $ due à une vulnérabilité de vérification de la preuve de Merkle
ChaincatcherPartager






Hyperbridge a révélé une perte de 237 000 $ due à une faille de vérification de l'arbre de Merkle dans son contrat intelligent. La faille dans la fonction VerifyProof() du contrat HandlerV1 permettait des preuves de Merkle falsifiées, permettant aux attaquants de créer 1 milliard de DOT transférés. Le pirate a vidé les jetons sur les DEX. Hyperbridge suit les fonds avec des partenaires de sécurité et a suspendu les opérations interchaînes pendant l'enquête.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.
