Hyperbridge 就攻擊事件發佈最新說明,指出漏洞源於 Merkle 證明驗證邏輯 缺陷
顯示原文
Foresight News 消息,區塊鏈互操作協議 Hyperbridge 披露早前 DOT 攻擊事件詳情,損失約 23.7 萬美元。漏洞根源在於 HandlerV1 合約的 VerifyProof() 函數缺少輸入驗證,未對 leaf_index < leafCount 進行校驗,導致攻擊者可偽造 Merkle 證明。攻擊者藉此獲得以太坊上橋接 DOT 代幣合約的管理員權限,隨即增發 10 億枚橋接 DOT(為合法流通量約 35.6 萬枚的 2800 餘倍),並在去中心化交易所變現。Hyperbridge 表示,目前正與安全合作夥伴追蹤資金,跨鏈功能將持續暫停至調查完成。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
美國初請失業金人數下降,顯示勞動力市場具備韌性
金十•2026/05/21 12:45
DDC 再次購買 200 枚 BTC,比特幣總持倉增至 2,583 枚
Chaincatcher•2026/05/21 12:41
美國截至5月16日當週初請失業救濟金人數為20.9萬人,預期為21萬人
Odaily星球日报•2026/05/21 12:32
聯準會升息機率升至52%,30年期美國國債殖利率突破5%
Chaincatcher•2026/05/21 11:47
