Hyperbridge: La vulnerabilidad en este incidente de ataque se origina en un defecto en la lógica de verificación de la prueba de Merkle.
El blockchain interoperabilidad protocolo Hyperbridge dio a conocer detalles del incidente de ataque DOT anterior, lo que resultó en una pérdida de aproximadamente $237,000. La raíz de la vulnerabilidad reside en la función VerifyProof() del contrato HandlerV1, que carece de validación de entrada y no verifica el leaf_index leafCount, lo que permite a los atacantes forjar pruebas Merkle.
Usando esto, el atacante obtuvo privilegios de administrador para el contrato puente de tokens DOT en Ethereum, posteriormente acuñando 1.000 millones de DOT puenteados (lo que es aproximadamente 2800 veces la circulación legítima de aproximadamente 356.000) y cobrando en intercambios descentralizados. Hyperbridge declaró que actualmente está trabajando con socios de seguridad para rastrear los fondos, y la funcionalidad entre cadenas permanecerá suspendida hasta que se complete la investigación.
Te puede gustar

Cuando los creadores de mercado proactivos comienzan a tomar la iniciativa

Los trucos financieros del gigante de las criptomonedas Kraken

El auge de la raza Shiba Inu se dispara, ¿ha vuelto el mercado alcista?

Proceso del Evento Rhythm X Zhihu Revelado, con Demostración de Habilidades, Discurso Principal y Mesa Redonda para Profundizar en Finanzas de Agentes y en Cadena

Cuando 5 millones de agentes de IA inundaron Telegram

Análisis de la estrategia de trading de Bitcoin: Predicciones de celebridades, modelos clásicos fallan, dejando solo estos cuatro indicadores

Cuatro siglos de historia financiera demuestran repetidamente: La venta en corto no es el enemigo del mercado, sino un catalizador para los mercados alcistas

Cómo NVIDIA construyó el modelo de base de pagos para PayPal

Arthur Hayes: Prácticamente nula actividad comercial en el primer trimestre, la ola de desempleo provocada por la IA y la guerra con Irán me han mantenido al margen.

El año de ajuste de cuentas para la tokenomics

¿Por qué Coinbase puede detener una votación del Clarity Act con solo una frase?

El candidato a la presidencia de la Reserva Federal Rick Rieder y su visión sobre las criptomonedas

Aumenta la presión sobre Coinbase: las stablecoins con intereses llegan a una semana decisiva

Tras 40 años de sanciones, cómo Irán reinicia sus canales financieros mediante criptomonedas

Ranking de exchanges de diciembre: CEX y DEX se debilitan, el volumen de trading de contratos perpetuos en blockchain cae un 30%

¿Propiedad de monedas o propiedad de capital? La pregunta real está mal planteada

El stablecoin FRNT de Wyoming se lanza en Solana, Polycule Bot hackeado: ¿de qué habla la comunidad cripto?





