Tin tức Gate News, ngày 13 tháng 4, theo dõi của BlockSec, hợp đồng Hyperbridge HandlerV1 trên Ethereum đã bị tấn công phát lại bằng chứng MMR, gây thiệt hại khoảng 242.000 USD. Lỗ hổng này cho phép kẻ tấn công phát lại các bằng chứng trước đó đã được chấp nhận, và ghép chúng với các yêu cầu mới được xây dựng để thực hiện các thao tác đặc quyền (ví dụ: thay đổi quyền của quản trị viên) nhằm trục lợi. Trong HandlerV1, cơ chế bảo vệ phát lại chỉ kiểm tra rằng cam kết của yêu cầu (request.hash()) trước đó chưa được sử dụng, tuy nhiên quá trình xác thực bằng chứng lại không liên kết tải trọng của yêu cầu đã gửi với bằng chứng đã được xác thực. Do sự thiếu gắn kết này, các bằng chứng lịch sử hợp lệ có thể được tái sử dụng với các yêu cầu độc hại khác nhau.