ME News повідомляє, що 16 червня (UTC+8) Syscoin опублікував звіт про інцидент з атакою, в якому зазначено, що вразливість виникла через неузгодженість інтерпретації між Syscoin Core та NEVM реле. Зловмисна транзакція знищення UTXO містила повторювані зобов’язання щодо активів для одного й того ж індексу виводу. Syscoin Core та NEVM реле інтерпретували цей нечіткий навантаження по-різному: Core міг вважати вивід користувацьким активом атакуючого, тоді як реле інтерпретувало ту саму транзакцію як нативні активи SYS/SYSX. Syscoin повідомив, що зловмисно створені кошти були повернені до офіційної адреси відновлення Syscoin, а потім знищені у вигляді стандартних токенів OP_RETURN, що зробило їх непридатними для витрат протоколом і повернуло заявлену кількість токенів до очікуваного значення. Наразі міст залишається призупиненим, а остаточний аналіз та виправлення продовжуються. (Джерело: Foresight News)
Syscoin розкриває вразливість, спричинену невідповідністю інтерпретації між шарами
KuCoinFlashПоділитися
Syscoin розкрив інцидент з уразливістю 16 червня, виявивши розбіжність у інтерпретації між Syscoin Core та реле NEVM. Зловмисні транзакції знищення UTXO використовували різні інтерпретації зобов’язань активів, що призвело до суперечливих записів у ланцюжку. Core міг сприймати вихідні дані як користувацькі активи, тоді як реле вважало їх нативними SYS/SYSX. Кошти були повернені на адресу відновлення та знищені як непередавані токени. Міст залишається призупиненим поки тривають аудити та виправлення.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.