Vulnérabilité du pont inter-chaînes confirmée ! L'attaquant a créé des tokens pour faire du arbitrage, DOT a été « fabriqué » à la volée pendant un temps. Détails supplémentaires sur l'incident de sécurité Hyperbridge : le contrat Handler V1 sur Ethereum présente une vulnérabilité de relecture de preuve MMR (Merkle Mountain Range), entraînant une perte d'environ 242 000 dollars américains. Le problème principal réside dans le fait que : la preuve n'est pas liée à la requête. L'attaquant peut réutiliser des preuves valides historiques, combinées à de fausses nouvelles requêtes, pour contourner le mécanisme de validation. Les chemins d'attaque spécifiques incluent : la modification des permissions d'administrateur du token DOT pour « augmenter » l'offre de DOT et la vendre pour réaliser un profit (environ 237 400 dollars américains), la même méthode a été utilisée pour attaquer le token ARGN (perte d'environ 3 800 dollars américains), et finalement effectuer un retrait de fonds. Plus tôt, un cas extrême s'est produit : une émission anormale de 1 milliard de DOT sur Ethereum, provoquant une panique sur le marché. Cette vulnérabilité a été découverte par l'organisme de sécurité Phalcon Security, qui a effectué une analyse à l'aide d'outils en chaîne.

DOT-4,71%
ETH2,14%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler