Cửa sập lỗ hổng cầu nối chuỗi chéo! Kẻ tấn công phát hành thêm token để kiếm lợi nhuận, DOT từng bị “tạo ra từ hư không” Chi tiết vụ việc an toàn Hyperbridge được tiết lộ thêm: hợp đồng Handler V1 trên Ethereum tồn tại lỗ hổng tái phát minh chứng MMR (Merkle Mountain Range), cuối cùng gây thiệt hại khoảng 242.000 USD Vấn đề cốt lõi là: chứng minh và yêu cầu không được liên kết. Kẻ tấn công có thể tái sử dụng chứng minh hợp lệ trong quá khứ và phối hợp giả mạo yêu cầu mới để vượt qua cơ chế xác thực. Các đường tấn công cụ thể bao gồm: sửa đổi quyền quản trị DOT Token để lợi dụng quyền “phát hành thêm” DOT và bán ra kiếm lời (khoảng 237.400 USD) cùng phương pháp tấn công ARGN Token (thiệt hại khoảng 3.800 USD) cuối cùng thực hiện rút tiền. Trước đó thậm chí đã xảy ra trường hợp cực đoan: DOT trên Ethereum bị phát hành thêm lên tới 1 tỷ token, gây hoảng loạn thị trường. Lỗ hổng này do tổ chức an ninh Phalcon Security phát hiện và phân tích bằng công cụ trên chuỗi.

DOT-4,1%
ETH-0,19%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim