以太坊 Hyperbridge HandlerV1 合约遭 MMR 证明重放攻击,损失约 24.2 万美元

Gate News 消息,4 月 13 日,据 BlockSec 监测,以太坊上 Hyperbridge HandlerV1 合约遭受 MMR 证明重放攻击,损失约 24.2 万美元。该漏洞允许攻击者重放先前被接受的证明,并将其与新构建的请求配对,从而实现特权操作(例如更改管理员权限)以牟利。在 HandlerV1 中,重放保护仅验证请求承诺(request.hash())之前未被使用,然而证明验证过程并未将提交的请求负载绑定到已验证的证明。由于这种脱节,有效的历史证明可以与不同的恶意请求重复使用。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论