Notícias do Gate News, 13 de abril, segundo monitorização da BlockSec, o contrato Hyperbridge HandlerV1 na Ethereum foi alvo de um ataque de reencenação de provas MMR, com uma perda de cerca de 24,2 milhões de dólares. A vulnerabilidade permite ao atacante reencenar provas anteriormente aceites e emparelhá-las com pedidos recém-construídos, possibilitando operações privilegiadas (por exemplo, alterar permissões de administrador) para obter lucro. No HandlerV1, a proteção contra reencenação apenas verifica que o compromisso do pedido (request.hash()) não foi utilizado antes, no entanto o processo de validação das provas não liga a carga útil do pedido submetida à prova validada. Devido a este desfasamento, provas históricas válidas podem ser reutilizadas em conjunto com diferentes pedidos maliciosos.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.