ME News के अनुसार, 21 जुलाई (UTC+8) को, BlockSec Phalcon के अनुसार, Wanchain के Cardano क्रॉस-चेन ब्रिज पर हमला हुआ, जिसमें लगभग 515 करोड़ NIGHT की चोरी हुई। प्रारंभिक जांच से पता चला है कि मूल कारण TreasuryCheck वेरिफायर में हस्ताक्षरित संदेश के एन्कोडिंग तरीके में एक गैर-इंजेक्शन समस्या है। यह हस्ताक्षरित संदेश 14 चर-लंबाई के redeemer क्षेत्रों (जिन्हें `AppendByteString` फोल्ड ऑपरेशन का उपयोग करके) के क्रमिक संयोजन से बनाया गया है, और इसमें अलगकर्ता या लंबाई पूर्वसूचक नहीं जोड़े गए हैं। विभिन्न क्षेत्र-मान युग्म समान बाइट स्ट्रिंग उत्पन्न कर सकते हैं, जिससे हैश मान समान हो जाते हैं और मान्य हस्ताक्षर का पुनःउपयोग होता है। (स्रोत: Foresight News)
वैंचेन का कार्डानो क्रॉस-चेन ब्रिज हैक हो गया, 515M NIGHT चुरा लिए गए
KuCoinFlashसाझा करें
21 जुलाई (UTC+8) को, वांचेन और कार्डानो को जोड़ने वाला एक क्रॉस-चेन ब्रिज एक्सप्लॉइट किया गया, जिससे लगभग 515 करोड़ NIGHT टोकन चुरा लिए गए। प्रारंभिक खोजों के अनुसार, ख казनचेक वैलिडेटर की नॉन-इंजेक्टिव एनकोडिंग विधि में एक दोष है। हमलावरों ने `AppendByteString` का उपयोग करके 14 रिडीमर क्षेत्रों को बिना सेपरेटर या लंबाई प्रीफिक्स के संयोजित करने के तरीके का दुरुपयोग किया, जिससे सिग्नेचर पुनः उपयोग संभव हो गया। क्रॉस-चेन ब्रिज की वल्नरेबिलिटी के कारण अनधिकृत निकासी संभव हुई।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।
