O contrato do Ethereum Hyperbridge HandlerV1 foi alvo de um ataque de replay de provas MMR, com perdas de cerca de 242.000 dólares

Notícias do Gate News, 13 de abril, segundo monitorização da BlockSec, o contrato Hyperbridge HandlerV1 na Ethereum foi alvo de um ataque de reencenação de provas MMR, com uma perda de cerca de 24,2 milhões de dólares. A vulnerabilidade permite ao atacante reencenar provas anteriormente aceites e emparelhá-las com pedidos recém-construídos, possibilitando operações privilegiadas (por exemplo, alterar permissões de administrador) para obter lucro. No HandlerV1, a proteção contra reencenação apenas verifica que o compromisso do pedido (request.hash()) não foi utilizado antes, no entanto o processo de validação das provas não liga a carga útil do pedido submetida à prova validada. Devido a este desfasamento, provas históricas válidas podem ser reutilizadas em conjunto com diferentes pedidos maliciosos.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários