Hyperbridge: La vulnerabilidad en este incidente de ataque se origina en un defecto en la lógica de verificación de la prueba de Merkle.

By: rootdata|2026/04/13 21:42:01
0
Compartir
copy

El blockchain interoperabilidad protocolo Hyperbridge dio a conocer detalles del incidente de ataque DOT anterior, lo que resultó en una pérdida de aproximadamente $237,000. La raíz de la vulnerabilidad reside en la función VerifyProof() del contrato HandlerV1, que carece de validación de entrada y no verifica el leaf_index leafCount, lo que permite a los atacantes forjar pruebas Merkle.

Usando esto, el atacante obtuvo privilegios de administrador para el contrato puente de tokens DOT en Ethereum, posteriormente acuñando 1.000 millones de DOT puenteados (lo que es aproximadamente 2800 veces la circulación legítima de aproximadamente 356.000) y cobrando en intercambios descentralizados. Hyperbridge declaró que actualmente está trabajando con socios de seguridad para rastrear los fondos, y la funcionalidad entre cadenas permanecerá suspendida hasta que se complete la investigación.

Precio de --

--

Te puede gustar

Contenido

Monedas populares

Últimas noticias cripto

Leer más