O contrato do Ethereum Hyperbridge HandlerV1 foi alvo de um ataque de replay de provas MMR, com perdas de cerca de 242.000 dólares

Notícias do Gate News, 13 de abril, segundo monitorização da BlockSec, o contrato Hyperbridge HandlerV1 na Ethereum foi alvo de um ataque de reencenação de provas MMR, com uma perda de cerca de 24,2 milhões de dólares. A vulnerabilidade permite ao atacante reencenar provas anteriormente aceites e emparelhá-las com pedidos recém-construídos, possibilitando operações privilegiadas (por exemplo, alterar permissões de administrador) para obter lucro. No HandlerV1, a proteção contra reencenação apenas verifica que o compromisso do pedido (request.hash()) não foi utilizado antes, no entanto o processo de validação das provas não liga a carga útil do pedido submetida à prova validada. Devido a este desfasamento, provas históricas válidas podem ser reutilizadas em conjunto com diferentes pedidos maliciosos.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário