Hyperbridge: La vulnerabilità in questo incidente di attacco origina da un difetto nella logica di verifica della prova di Merkle

By: rootdata|2026/04/13 21:42:01
0
Condividi
copy

Il protocollo di interoperabilità blockchain Hyperbridge ha rivelato dettagli del precedente incidente di attacco DOT, che ha comportato una perdita di circa 237.000 dollari. La radice della vulnerabilità risiede nella funzione VerifyProof() del contratto HandlerV1, che manca di validazione degli input e non verifica il leaf_index leafCount, consentendo agli attaccanti di falsificare le prove di Merkle.

Utilizzando questo, l'attaccante ha ottenuto privilegi di amministratore per il contratto di bridging del token DOT su Ethereum, successivamente coniando 1 miliardo di DOT bridged (che è circa 2800 volte la circolazione legittima di circa 356.000) e incassando su exchange decentralizzati. Hyperbridge ha dichiarato che sta attualmente lavorando con partner di sicurezza per rintracciare i fondi, e la funzionalità cross-chain rimarrà sospesa fino al completamento dell'indagine.

Prezzo di --

--

Potrebbe interessarti anche

Monete popolari

Ultime notizie crypto

Leggi di più