ثغرة في جسر العبور بين السلاسل مثبتة بشكل قاطع! قام المهاجمون بزيادة إصدار الرموز للاستفادة من المضاربة، وارتفعت قيمة DOT إلى حد أن تم "خلقها من العدم" في وقت ما. تفاصيل حادثة أمان Hyperbridge تكشف المزيد من التفاصيل: وجود ثغرة في إثبات إعادة التشغيل في عقد Handler V1 على إيثريوم، والتي تعتمد على MMR (Merkle Mountain Range)، مما أدى في النهاية إلى خسارة حوالي 242,000 دولار أمريكي. جوهر المشكلة هو أن: الإثبات والطلب غير مرتبطين. يمكن للمهاجمين إعادة استخدام الإثباتات الصحيحة من الماضي، مع تزوير طلبات جديدة، لتجاوز آلية التحقق. تشمل طرق الهجوم المحددة: تعديل صلاحيات مدير رمز DOT للاستفادة من صلاحية "زيادة الإصدار" وبيع الرموز لتحقيق أرباح (حوالي 237,400 دولار أمريكي). هجوم مماثل على رمز ARGN أدى إلى خسارة حوالي 3,800 دولار. وأخيرًا، تم استكمال عملية سحب الأموال. في حالات متطرفة سابقة، تم إصدار DOT بشكل غير طبيعي على إيثريوم بمقدار يصل إلى مليار رمز، مما أثار حالة من الذعر في السوق. تم اكتشاف هذه الثغرة من قبل جهة الأمان Phalcon Security، وتم تحليلها باستخدام أدوات على السلسلة.

DOT‎-4.1%
ETH‎-0.19%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت