以太坊 Hyperbridge HandlerV1 合約遭 MMR 證明重放攻擊,損失約 24.2 萬美元

Gate News 消息,4 月 13 日,據 BlockSec 監測,以太坊上的 Hyperbridge HandlerV1 合約遭受 MMR 證明重放攻擊,損失約 24.2 萬美元。該漏洞允許攻擊者重放先前被接受的證明,並將其與新構建的請求配對,從而進行特權操作(例如更改管理員權限)以牟利。在 HandlerV1 中,重放保護僅驗證請求承諾(request.hash())之前未被使用,然而證明驗證流程並未將提交的請求負載綁定到已驗證的證明。由於這種脫節,有效的歷史證明可以與不同的惡意請求重複使用。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言