Смарт-контракт Ethereum Hyperbridge HandlerV1 подвергся повторной атаке с использованием доказательства MMR, ущерб составил около 242k долларов США

Gate News: сообщение от 13 апреля. По данным мониторинга BlockSec, смарт-контракт Hyperbridge HandlerV1 в сети Ethereum подвергся атаке с повторным использованием MMR-доказательств, в результате потери составили около 24,2 тысячи долларов. Уязвимость позволяет атакующим повторно использовать ранее принятые доказательства и сопоставлять их с вновь сформированными запросами, чтобы выполнять привилегированные операции (например, изменение прав администратора) и получать выгоду. В HandlerV1 защита от повтора проверяет лишь то, что обязательство запроса (request.hash()) ранее не использовалось, однако в процессе проверки доказательств отправленная полезная нагрузка запроса не связывается с уже проверенным доказательством. Из-за этого разрыва действительные исторические доказательства можно повторно использовать с различными вредоносными запросами.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев