Selon les nouvelles de ME, le 16 juin (UTC+8), Syscoin a publié un rapport d'incident concernant l'attaque précédente, indiquant que la vulnérabilité était due à un désaccord d'interprétation entre Syscoin Core et le relais NEVM. La transaction de destruction d'UTXO malveillante contenait des engagements d'actifs dupliqués pour le même index de sortie. Syscoin Core et le relais NEVM interprétaient différemment ce chargement ambigu. Core pouvait considérer la sortie comme un actif personnalisé de l'attaquant, tandis que le relais interprétait la même transaction comme un actif natif SYS/SYSX. Syscoin a déclaré que les fonds malveillamment créés ont été restitués à l'adresse de récupération officielle de Syscoin, puis détruits sous forme de jetons OP_RETURN standard, les rendant impossibles à dépenser par le protocole, et ramenant ainsi la quantité de jetons signalée à sa valeur attendue. Pour l'instant, le pont reste suspendu, et les examens et corrections finaux sont toujours en cours. (Source : Foresight News)
Syscoin révèle une vulnérabilité causée par un désaccord d'interprétation entre couches
KuCoinFlashPartager
Syscoin a révélé un incident de vulnérabilité récent le 16 juin, mettant en lumière un désaccord d'interprétation entre Syscoin Core et le relais NEVM. Des transactions de destruction UTXO malveillantes ont exploité des interprétations divergentes des engagements d'actifs, entraînant des enregistrements contradictoires sur la chaîne. Core aurait pu considérer les sorties comme des actifs personnalisés, tandis que le relais les traitait comme des SYS/SYSX natifs. Les fonds ont été reversés à une adresse de récupération et détruits sous forme de jetons non dépensables. Le pont reste suspendu tandis que les audits et les correctifs se poursuivent.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.