Hyperbridge契約がMMR証明のリプレイ脆弱性に遭遇し、約24.2万ドルの損失を被った

By: rootdata|2026/04/13 14:47:19
0
シェア
copy

市場の情報によると、Hyperbridgeが管理するHandlerV1契約がイーサリアムネットワーク上でMerkle Mountain Range(MMR)証明のリプレイ脆弱性を発生させ、約24.2万ドルの損失をもたらしました。この脆弱性は、証明とリクエストがバインドされていないことに起因し、攻撃者は過去の有効な証明をリプレイし、新たに偽造したリクエストと組み合わせて、管理者権限の変更などの操作を実行できます。

具体的なケースでは、攻撃者がPolkadot(DOT)トークンの管理者を変更した後、その権限を利用してDOTを増発し、利益を得ました。関連する攻撃取引には、DOTトークンの管理者変更および増発(約23.74万ドルの損失)、ARGNトークンの管理者変更および増発(約3,800ドルの損失)、およびホストの引き出しなどが観測されています。この脆弱性はPhalconSecurityによって発見され、PhalconExplorerによって分析されました。以前の情報では、Hyperbridgeゲートウェイ契約が攻撃を受け、10億枚のDOTがイーサリアム上で増発され、売却されました。

--価格

--

関連記事

人気のコイン

最新暗号資産ニュース

もっと見る