Syscoin révèle une vulnérabilité causée par un désaccord d'interprétation entre couches

iconKuCoinFlash
Partager
AI summary iconRésumé

Selon les nouvelles de ME, le 16 juin (UTC+8), Syscoin a publié un rapport d'incident concernant l'attaque précédente, indiquant que la vulnérabilité était due à un désaccord d'interprétation entre Syscoin Core et le relais NEVM. La transaction de destruction d'UTXO malveillante contenait des engagements d'actifs dupliqués pour le même index de sortie. Syscoin Core et le relais NEVM interprétaient différemment ce chargement ambigu. Core pouvait considérer la sortie comme un actif personnalisé de l'attaquant, tandis que le relais interprétait la même transaction comme un actif natif SYS/SYSX. Syscoin a déclaré que les fonds malveillamment créés ont été restitués à l'adresse de récupération officielle de Syscoin, puis détruits sous forme de jetons OP_RETURN standard, les rendant impossibles à dépenser par le protocole, et ramenant ainsi la quantité de jetons signalée à sa valeur attendue. Pour l'instant, le pont reste suspendu, et les examens et corrections finaux sont toujours en cours. (Source : Foresight News)

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.