Nouvelles de Gate News : Le 13 avril, selon la surveillance de BlockSec, le contrat Hyperbridge HandlerV1 sur Ethereum a été victime d’une attaque par rejeu des preuves MMR, entraînant une perte d’environ 242 000 dollars. Cette vulnérabilité permet à un attaquant de rejouer des preuves précédemment acceptées et de les associer à de nouvelles requêtes construites, afin d’effectuer des opérations privilégiées (par exemple, modifier les droits d’administrateur) pour en tirer un profit. Dans HandlerV1, la protection contre le rejeu vérifie uniquement que l’engagement de requête (request.hash()) n’a pas encore été utilisé, cependant le processus de vérification des preuves ne lie pas la charge utile de requête soumise à la preuve vérifiée. À cause de ce décalage, des preuves historiques valides peuvent être réutilisées avec différents requêtes malveillantes.