O contrato do Ethereum Hyperbridge HandlerV1 foi alvo de um ataque de replay de provas MMR, com perdas de cerca de 242.000 dólares

Notícias do Gate News, 13 de abril, segundo monitorização da BlockSec, o contrato Hyperbridge HandlerV1 na Ethereum foi alvo de um ataque de reencenação de provas MMR, com uma perda de cerca de 24,2 milhões de dólares. A vulnerabilidade permite ao atacante reencenar provas anteriormente aceites e emparelhá-las com pedidos recém-construídos, possibilitando operações privilegiadas (por exemplo, alterar permissões de administrador) para obter lucro. No HandlerV1, a proteção contra reencenação apenas verifica que o compromisso do pedido (request.hash()) não foi utilizado antes, no entanto o processo de validação das provas não liga a carga útil do pedido submetida à prova validada. Devido a este desfasamento, provas históricas válidas podem ser reutilizadas em conjunto com diferentes pedidos maliciosos.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário