El contrato de Hyperbridge HandlerV1 de Ethereum sufrió un ataque de reejecución de una prueba MMR, con una pérdida de aproximadamente 242.000 dólares

Noticias de Gate News, 13 de abril, según el monitoreo de BlockSec, el contrato Hyperbridge HandlerV1 en Ethereum fue víctima de un ataque de reenvío (replay) de pruebas de MMR, con una pérdida de aproximadamente 242.000 dólares. Esta vulnerabilidad permite a los atacantes reenviar pruebas previamente aceptadas y emparejarlas con solicitudes construidas recientemente, logrando así operaciones privilegiadas (por ejemplo, cambiar permisos de administrador) para obtener ganancias. En HandlerV1, la protección contra reenvíos solo verifica que el compromiso de la solicitud (request.hash()) no se haya usado antes, sin embargo, el proceso de verificación de la prueba no vincula la carga útil de la solicitud enviada con la prueba verificada. Debido a esta desconexión, las pruebas históricas válidas pueden reutilizarse con solicitudes maliciosas diferentes.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios