Tin tức từ ME News, ngày 21 tháng 7 (UTC+8), theo giám sát của BlockSec Phalcon, cầu liên chuỗi Cardano của Wanchain đã bị tấn công, khoảng 515 triệu NIGHT bị đánh cắp. Khảo sát ban đầu cho thấy nguyên nhân gốc rễ dường như nằm ở vấn đề không tiêm trong cách mã hóa thông điệp có chữ ký của trình xác thực TreasuryCheck. Thông điệp chữ ký được tạo bằng cách ghép nguyên bản 14 trường redeemer có độ dài thay đổi (sử dụng thao tác `AppendByteString`) mà không thêm ký tự phân cách hoặc tiền tố độ dài. Các cặp trường - giá trị khác nhau có thể tạo ra cùng một chuỗi byte, dẫn đến cùng một giá trị băm và gây ra việc sử dụng lại chữ ký hợp lệ. (Nguồn: Foresight News)
Cầu nối chéo chuỗi Wanchain và Cardano bị tấn công, 515 triệu NIGHT bị đánh cắp
KuCoinFlashChia sẻ
Một cầu liên chuỗi kết nối Wanchain và Cardano đã bị khai thác vào ngày 21 tháng 7 (UTC+8), dẫn đến việc đánh cắp khoảng 515 triệu token NIGHT. Các phát hiện ban đầu chỉ ra một lỗ hổng trong phương pháp mã hóa không đơn ánh của validator TreasuryCheck. Kẻ tấn công đã khai thác cách 14 trường redeemer được nối lại bằng `AppendByteString` mà không có dấu phân cách hoặc tiền tố độ dài, cho phép tái sử dụng chữ ký. Lỗ hổng trong cầu liên chuỗi đã cho phép rút tiền không được ủy quyền.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.
