สัญญา Hyperbridge ถูกโจมตีผ่านช่องโหว่การเล่นซ้ำ MMR Proof สูญเสีย 242,000 ดอลลาร์

iconTechFlow
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
สัญญา HandlerV1 ของ Hyperbridge บน Ethereum ถูกโจมตีผ่านช่องโหว่การเล่นซ้ำหลักฐาน Merkle Mountain Range (MMR) ทำให้สูญเสีย 242,000 ดอลลาร์สหรัฐ ผู้โจมตีเล่นซ้ำหลักฐานที่ถูกต้องเพื่อสร้างคำขอใหม่ เปลี่ยนสิทธิ์ผู้ดูแลระบบและพิมพ์โทเค็น ผู้ดูแลระบบของ Polkadot (DOT) และโทเค็น ARGN ถูกเปลี่ยนแปลง ทำให้สามารถพิมพ์และถอนโทเค็นได้ PhalconSecurity ระบุช่องโหว่นี้โดยใช้ PhalconExplorer ตลาดสภาพคล่องและตลาดคริปโตยังคงอยู่ภายใต้แรงกดดัน เนื่องจากการโจมตีเช่นนี้เน้นย้ำถึงความเสี่ยงของสัญญาอัจฉริยะ BTC ถูกผู้ลงทุนอ้างถึงมากขึ้นเป็นการป้องกันความผันผวน

ตามการเปิดเผยของ BlockSec Phalcon คอนแทรกต์ HandlerV1 ที่จัดการโดย Hyperbridge บนเครือข่าย Ethereum มีช่องโหว่การเล่นซ้ำหลักฐาน Merkle Mountain Range (MMR) ทำให้สูญเสียประมาณ 242,000 ดอลลาร์สหรัฐ ช่องโหว่นี้เกิดจากการที่หลักฐานไม่ได้ผูกกับคำขอ ทำให้ผู้โจมตีสามารถเล่นซ้ำหลักฐานที่ถูกต้องในอดีตพร้อมกับคำขอปลอมใหม่เพื่อดำเนินการต่างๆ เช่น เปลี่ยนสิทธิ์ผู้ดูแลระบบ ในกรณีเฉพาะ ผู้โจมตีเปลี่ยนผู้ดูแลระบบของโทเค็น Polkadot (DOT) แล้วใช้สิทธิ์ดังกล่าวในการออกโทเค็น DOT เพิ่มเติมเพื่อทำกำไร ได้รับการตรวจพบการซื้อขายที่เกี่ยวข้องกับการโจมตี ได้แก่ การเปลี่ยนผู้ดูแลระบบและออกโทเค็น DOT เพิ่มเติม (สูญเสียประมาณ 237,400 ดอลลาร์สหรัฐ) การเปลี่ยนผู้ดูแลระบบและออกโทเค็น ARGN เพิ่มเติม (สูญเสียประมาณ 3,800 ดอลลาร์สหรัฐ) และการถอนเงินจากโฮสต์ ช่องโหว่นี้ถูกค้นพบโดย PhalconSecurity และวิเคราะห์ผ่าน PhalconExplorer ก่อนหน้านี้ มีรายงานว่าคอนแทรกต์เกตเวย์ของ Hyperbridge ถูกโจมตี ทำให้มีการออก DOT จำนวน 1 พันล้านโทเค็นบน Ethereum และขายออก

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา