Wanchain'in Cardano Arakesit Köprüsü Sızdırıldı, 515M NIGHT Çalındı

iconKuCoinFlash
Paylaş
AI summary iconÖzet
21 Temmuz'da (UTC+8), Wanchain ile Cardano arasında bir çapraz zincir köprüsü istismar edildi ve yaklaşık 515 milyon NIGHT tokenu çalındı. İlk bulgular, TreasuryCheck doğrulayıcısının içine girmeyen kodlama yönteminde bir hata olduğunu gösteriyor. Saldırganlar, `AppendByteString` kullanılarak ayırıcı veya uzunluk önekleri olmadan birleştirilen 14 redeemer alanının nasıl işlendiğini istismar ederek imza yeniden kullanımına izin verdi. Çapraz zincir köprüsündeki zafiyet, yetkisiz çekimlere olanak sağladı.

ME Haberleri, 21 Temmuz (UTC+8), BlockSec Phalcon'un izlemesine göre, Wanchain'in Cardano cross-chain köprüsü saldırıya uğradı ve yaklaşık 515 milyon NIGHT çalındı. İlk araştırmalar, TreasuryCheck doğrulayıcısında imzalı mesajların kodlama biçiminde non-injektif bir sorun olduğunu gösteriyor. Bu imzalı mesaj, 14 adet değişken uzunlukta redeemer alanı (`AppendByteString` katlama işlemi kullanılarak) doğrudan birleştirilerek oluşturuldu ve ayırıcı veya uzunluk öneki eklenmedi. Farklı alan-değer çiftleri aynı bayt dizisini üretebilir, bu da aynı hash değerine ve geçerli bir imzanın tekrar kullanımına neden olur. (Kaynak: Foresight News)

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.