Hợp đồng Ethereum Hyperbridge HandlerV1 bị tấn công phát lại bằng chứng MMR, gây thiệt hại khoảng 242.000 USD

Tin tức Gate News, ngày 13 tháng 4, theo dõi của BlockSec, hợp đồng Hyperbridge HandlerV1 trên Ethereum đã bị tấn công phát lại bằng chứng MMR, gây thiệt hại khoảng 242.000 USD. Lỗ hổng này cho phép kẻ tấn công phát lại các bằng chứng trước đó đã được chấp nhận, và ghép chúng với các yêu cầu mới được xây dựng để thực hiện các thao tác đặc quyền (ví dụ: thay đổi quyền của quản trị viên) nhằm trục lợi. Trong HandlerV1, cơ chế bảo vệ phát lại chỉ kiểm tra rằng cam kết của yêu cầu (request.hash()) trước đó chưa được sử dụng, tuy nhiên quá trình xác thực bằng chứng lại không liên kết tải trọng của yêu cầu đã gửi với bằng chứng đã được xác thực. Do sự thiếu gắn kết này, các bằng chứng lịch sử hợp lệ có thể được tái sử dụng với các yêu cầu độc hại khác nhau.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận