Hợp đồng Ethereum Hyperbridge HandlerV1 bị tấn công phát lại bằng chứng MMR, gây thiệt hại khoảng 242.000 USD

Tin tức Gate News, ngày 13 tháng 4, theo dõi của BlockSec, hợp đồng Hyperbridge HandlerV1 trên Ethereum đã bị tấn công phát lại bằng chứng MMR, gây thiệt hại khoảng 242.000 USD. Lỗ hổng này cho phép kẻ tấn công phát lại các bằng chứng trước đó đã được chấp nhận, và ghép chúng với các yêu cầu mới được xây dựng để thực hiện các thao tác đặc quyền (ví dụ: thay đổi quyền của quản trị viên) nhằm trục lợi. Trong HandlerV1, cơ chế bảo vệ phát lại chỉ kiểm tra rằng cam kết của yêu cầu (request.hash()) trước đó chưa được sử dụng, tuy nhiên quá trình xác thực bằng chứng lại không liên kết tải trọng của yêu cầu đã gửi với bằng chứng đã được xác thực. Do sự thiếu gắn kết này, các bằng chứng lịch sử hợp lệ có thể được tái sử dụng với các yêu cầu độc hại khác nhau.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận