У контракті Hyperbridge було виявлено вразливість, пов’язану з повторенням операцій у протоколі MMR, що призвело до втрати близько 242 000 доларів
Згідно з ринковими новинами, контракт HandlerV1, яким керує Hyperbridge, має вразливість до повторного відтворення з використанням алгоритму Merkle Mountain Range (MMR) у мережі Ethereum, що призвело до збитків на суму приблизно 242 000 доларів. Ця вразливість виникає через те, що доказ не прив’язаний до запиту, що дозволяє зловмисникам повторно використовувати дійсні докази з минулого у поєднанні з новими підробленими запитами для виконання таких операцій, як зміна прав адміністратора.
У конкретному випадку зловмисник змінив адміністратора токена Polkadot (DOT) і, скориставшись наданими повноваженнями, випустив додаткові токени DOT з метою отримання прибутку. Було виявлено пов'язані з атакою транзакції, зокрема зміну адміністратора та випуск токенів DOT (збиток у розмірі приблизно 237 400 доларів), зміну адміністратора та випуск токенів ARGN (збиток у розмірі приблизно 3 800 доларів), а також виведення коштів з хосту. Цю вразливість виявила компанія PhalconSecurity, а її аналіз було проведено за допомогою PhalconExplorer. Раніше повідомлялося, що контракт шлюзу Hyperbridge зазнав атаки, в результаті чого на Ethereum було випущено та скинуто 1 мільярд DOT.
Вам також може сподобатися

Подорож Клода до дурості в діаграмах: Ціна ощадливості, або Як рахунок за API зріс у 100 разів

1 мільярд DOT було викарбувано з повітря, але хакер заробив лише 230 000 доларів

Зворотний рух крайової землі: Повторне обговорення морської могутності, енергетики та долара

Останнє інтерв'ю Артура Хейза: Як роздрібним інвесторам діяти в умовах конфлікту в Ірані?

Щойно знову напали на Сема Альтмана, цього разу з вогнепальною зброєю

Губернатор Каліфорнії підписав указ про заборону інсайдерської торгівлі на прогнозних ринках
Губернатор Каліфорнії Гевін Ньюсом запровадив жорсткі обмеження, щоб запобігти інсайдерській торгівлі серед політичних призначенців та їхніх родичів. Зараз…

Блокада протоків, огляд стейблкоїнів | Редакція новин Rewire

Завод з виробництва електромобілів Xiaomi в пекінському районі Дасін став новим Єрусалимом для американської еліти

Стрункий корпус, потужна майстерність: Справжнє джерело 100-кратного підвищення продуктивності завдяки штучному інтелекту

Ультрамен не боїться нападу на свій особняк; у нього є фортеця.

Переговори між США та Іраном зірвалися, біткойну доведеться боротися за збереження рівня в 70 000 доларів

Від високих очікувань до суперечливого повороту, геніальний аірдроп викликав реакцію громади

Роздуми та сумніви крипто-венчурного інвестора

Ранкові новини | Ether Machine розірвала угоду зі SPAC на суму 1,6 млрд доларів; SpaceX володіє біткойнами на суму приблизно 603 млн доларів; Майкл Сейлор знову оприлюднив інформацію про Bitcoin Tracker

Тижневий огляд крипто-ETF | Минулого тижня чистий приплив коштів у спотові ETF на біткойн у США склав 816 млн доларів; чистий приплив коштів у спотові ETF на ефіріум у США склав 187 млн доларів

Огляд новин на цьому тижні | США оприлюднять дані PPI за березень; Президент Франції Макрон виступить на Paris Blockchain Week

Як цифровий актив здійснює самозберігання? Перелік з 15 пунктів співзасновника OpenAI

Директор з управління продуктами Circle: Майбутнє міжланцюгової взаємодії: Створення стеку технологій взаємодії для інтернет-фінансових систем
Подорож Клода до дурості в діаграмах: Ціна ощадливості, або Як рахунок за API зріс у 100 разів
1 мільярд DOT було викарбувано з повітря, але хакер заробив лише 230 000 доларів
Зворотний рух крайової землі: Повторне обговорення морської могутності, енергетики та долара
Останнє інтерв'ю Артура Хейза: Як роздрібним інвесторам діяти в умовах конфлікту в Ірані?
Щойно знову напали на Сема Альтмана, цього разу з вогнепальною зброєю
Губернатор Каліфорнії підписав указ про заборону інсайдерської торгівлі на прогнозних ринках
Губернатор Каліфорнії Гевін Ньюсом запровадив жорсткі обмеження, щоб запобігти інсайдерській торгівлі серед політичних призначенців та їхніх родичів. Зараз…
