Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Hyperbridge opublikował aktualizację dotyczącą ataku, wskazując, że luka wynikała z defektu w logice weryfikacji dowodu Merkle.

Hyperbridge opublikował aktualizację dotyczącą ataku, wskazując, że luka wynikała z defektu w logice weryfikacji dowodu Merkle.

ForesightNewsForesightNews2026/04/13 13:26
Pokaż oryginał

Foresight News informuje, że protokół interoperacyjny blockchain Hyperbridge ujawnił szczegóły wcześniejszego ataku na DOT, w wyniku którego straty wyniosły około 237 tysięcy dolarów. Źródłem luki był brak weryfikacji danych wejściowych w funkcji VerifyProof() kontraktu HandlerV1, która nie sprawdzała warunku leaf_index < leafCount, co umożliwiło atakującemu sfałszowanie dowodu Merkle. Wykorzystując to, atakujący uzyskał uprawnienia administratora dla kontraktu mostkującego DOT na Ethereum, po czym wyemitował dodatkowe 1 miliard mostkowanych DOT (czyli ponad 2800 razy więcej niż legalna podaż wynosząca ok. 356 tysięcy), a następnie sprzedał je na zdecentralizowanej giełdzie. Hyperbridge poinformowało, że obecnie wspólnie z partnerami ds. bezpieczeństwa śledzi przepływ środków, a funkcjonalność cross-chain pozostanie zawieszona do czasu zakończenia dochodzenia.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!