Hyperbridge контракт столкнулся с уязвимостью повторного воспроизведения доказательства MMR, потеря составила около 242 000 долларов США

robot
Генерация тезисов в процессе

Deep Tide TechFlow news, April 13, according to BlockSec Phalcon disclosure, the HandlerV1 contract managed by Hyperbridge experienced a Merkle Mountain Range (MMR) proof replay vulnerability on the Ethereum network, resulting in a loss of approximately $242,000. The vulnerability stemmed from proofs and requests not being bound, allowing attackers to replay historical valid proofs and combine them with newly forged requests to perform operations such as changing administrator permissions. In a specific case, the attacker changed the Polkadot (DOT) Token administrator, then used the permission to mint additional DOT and profited. Observed related attack transactions include changing the DOT Token administrator and minting (loss of about $237,400), changing the ARGN Token administrator and minting (loss of about $3,800), and host withdrawals. The vulnerability was discovered by PhalconSecurity and analyzed through PhalconExplorer.

Earlier news, the Hyperbridge gateway contract was attacked, and 1 billion DOT tokens were minted on Ethereum and sold.

ETH1%
DOT-4,88%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить