Контракт Hyperbridge HandlerV1 у мережі Ethereum став мішенню повторної атаки з використанням доказу MMR, збитки — близько 242 000 доларів США

Новини Gate, повідомлення: 13 квітня, за даними моніторингу BlockSec, смарт-контракт Hyperbridge HandlerV1 у мережі Ethereum зазнав атаки з повторним використанням MMR-перевірок, збитки становлять близько 242 тис. доларів США. Ця вразливість дозволяє зловмисникам повторно використовувати раніше прийняті перевірки та поєднувати їх із новоствореними запитами, щоб виконувати привілейовані дії (наприклад, змінювати права адміністратора) з метою отримання прибутку. У HandlerV1 механізм захисту від повторів перевіряє лише те, що зобов’язання запиту (request.hash()) ще не було використано до цього, однак процес перевірки доказів не пов’язує передане навантаження запиту з уже перевіреним доказом. Через цю розбіжність дійсні історичні докази можна повторно використовувати разом із різними шкідливими запитами.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Найпрецедентна біржова компанія з майнінгу Bit Digital, котра котирується на NASDAQ, здійснила заставу 29,9 тисяч ETH

Gate News повіідомлення: 13 квітня, за даними моніторингу Onchain Lens, біржова майнінг-компанія Bit Digital, яка котирується на Nasdaq, заклала в заставу 29 900 ETH на суму приблизно 65,3 мільйона доларів США.

GateNews35хв. тому

Трейдер 0x5ACE вносить 2 540 ETH на CEX після 3-місячного утримання, фіксує збиток у розмірі $2,4 млн

Повідомлення Gate News: трейдер 0x5ACE поповнив 2 540 ETH, вартістю $5,56 млн, на централізовану біржу після утримання позиції протягом 3 місяців. У результаті транзакції трейдер зазнав збитку в розмірі $2,4 млн.

GateNews2год тому
Прокоментувати
0/400
Немає коментарів