logo

هایپربریج: آسیب‌پذیری در این حادثه حمله از نقصی در منطق تأیید اثبات مرکل ناشی می‌شود.

By: rootdata|2026/04/13 21:42:01
0
اشتراک‌گذاری
copy

پروتکل تعامل‌پذیری بلاکچین هایپربریج جزئیات حادثه حمله DOT ​​قبلی را فاش کرد که منجر به ضرر تقریباً ۲۳۷۰۰۰ دلاری شد. ریشه این آسیب‌پذیری در تابع VerifyProof() قرارداد HandlerV1 نهفته است که فاقد اعتبارسنجی ورودی است و leaf_index leafCount را تأیید نمی‌کند و به مهاجمان اجازه می‌دهد تا اثبات‌های مرکل را جعل کنند.

با استفاده از این، مهاجم امتیازات مدیریتی را برای قرارداد پل زدن توکن DOT در eth-143">اتریوم به دست آورد و متعاقباً ۱ میلیارد DOT پل زده شده (که حدود ۲۸۰۰ برابر گردش قانونی تقریباً ۳۵۶۰۰۰ است) ضرب کرد و در صرافی‌های غیرمتمرکز نقد کرد. هایپربریج اظهار داشت که در حال حاضر با شرکای امنیتی خود برای ردیابی وجوه همکاری می‌کند و عملکرد بین زنجیره‌ای تا زمان تکمیل تحقیقات به حالت تعلیق در خواهد آمد.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

آربیتروم وانمود کرد که هکر است و پول از دست رفته توسط KelpDAO را بازپس گرفت

هفته گذشته، KelpDAO مورد حمله قرار گرفت و حدود ۳۰۰ میلیون دلار از دست داد. آربیتروم با استفاده…

ظهور پرداخت با استیبل کوین به عنوان علاقه جدید VC های کریپتو

استفاده از استیبل کوین‌ها به عنوان یکی از روش‌های پرداخت مورد توجه بسیار زیاد سرمایه‌گذاران خطرپذیر کریپتو قرار…

شخصی که به سمت هدایت اپل می‌پردازد و کاری را باید انجام دهد که هرگز انجام نداده است

از 1 سپتامبر 2026، جان ترنر جایگزین تیم کوک به عنوان مدیرعامل اپل می‌شود. این تغییر مدیرعامل پس…

آیا فدرال ذخایر نرخ بهره را دوباره کاهش می‌دهد؟ داده‌های امشب کلیدی است

بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما داده‌های خرده‌فروشی ماه مارس می‌تواند وضعیت را…

چرا رمزارز RAVE دوباره ۱۳۸٪ جهش کرد؟

رمزارز RAVE به دنبال اتهامات ZachXBT مبنی بر دستکاری بازار، پس از ریزش شدیدی، ۱۳۸٪ جهش کرد. پس…

عرضه ۱ میلیارد USDT توسط تتر: بازگشت معامله‌های درون‌زنجیره‌ای

تتر ۱ میلیارد USDT در شبکه اتریوم عرضه کرد، همزمان با اوج‌گیری بازار توکن‌های مِمی کوین. کل عرضه…

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب