Мост між Wanchain та Cardano було взломано, вкрадено 515 мільйонів NIGHT

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
Міст між Wanchain та Cardano був використаний 21 липня (UTC+8), що призвело до крадіжки близько 515 мільйонів токенів NIGHT. Перші висновки вказують на недолік у методі неін’єктивного кодування валідатора TreasuryCheck. Зловмисники використали спосіб, за яким 14 полів redeemer були склеєні за допомогою `AppendByteString` без розділювачів або префіксів довжини, що дозволило повторне використання підписів. Вразливість моста між мережами дозволила неавторизований вивід коштів.

ME News повідомляє, що 21 липня (UTC+8), згідно з даними BlockSec Phalcon, міст міжмережевого зв’язку Wanchain з Cardano зазнав атаки, під час якої було вкрадено близько 515 мільйонів NIGHT. Попереднє розслідування вказує, що причина, схоже, полягає у неін’єктивному способі кодування підписаного повідомлення в верифікаторі TreasuryCheck. Це підписане повідомлення було створене шляхом первинного злиття 14 полів redeemer зі змінною довжиною (за допомогою операції `AppendByteString`) без додавання розділювачів або префіксів довжини. Різні пари поле-значення можуть генерувати однаковий байтовий рядок, що призводить до однакових хеш-значення та повторного використання дійсних підписів. (Джерело: Foresight News)

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.