El contrato de Hyperbridge HandlerV1 de Ethereum sufrió un ataque de reejecución de una prueba MMR, con una pérdida de aproximadamente 242.000 dólares

Noticias de Gate News, 13 de abril, según el monitoreo de BlockSec, el contrato Hyperbridge HandlerV1 en Ethereum fue víctima de un ataque de reenvío (replay) de pruebas de MMR, con una pérdida de aproximadamente 242.000 dólares. Esta vulnerabilidad permite a los atacantes reenviar pruebas previamente aceptadas y emparejarlas con solicitudes construidas recientemente, logrando así operaciones privilegiadas (por ejemplo, cambiar permisos de administrador) para obtener ganancias. En HandlerV1, la protección contra reenvíos solo verifica que el compromiso de la solicitud (request.hash()) no se haya usado antes, sin embargo, el proceso de verificación de la prueba no vincula la carga útil de la solicitud enviada con la prueba verificada. Debido a esta desconexión, las pruebas históricas válidas pueden reutilizarse con solicitudes maliciosas diferentes.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Aave, Kelp, LayerZero Seek $71M Liberación de ETH congelado en Arbitrum

Una coalición de importantes protocolos DeFi, incluidos Aave Labs, Kelp DAO, LayerZero, EtherFi y Compound, presentó el sábado una Constitutional AIP en el foro de Arbitrum, solicitando que el DAO de la red libere aproximadamente $71 millones en ETH congelados para el esfuerzo de recuperación de rsETH conocido como DeFi United. El Arbitrum

CryptoFrontierHace30m

Aave、Kelp、LayerZero 提议释放被冻结的 $71M 百万美元 ETH 以支持 rsETH 恢复

Gate News 消息,4 月 26 日——由 Aave Labs 牵头的主要 DeFi 协议联盟,联合 Kelp DAO、LayerZero、EtherFi 和 Compound,于周六上午提交了一项宪法 AIP, 请求 Arbitrum DAO 释放约 $71 百万美元的被冻结 ETH,以支持 DeFi United,这是一项跨协议的

GateNewshace3h

La Fundación Ethereum vende 10.000 ETH a Bitmine mediante un acuerdo OTC

La Ethereum Foundation vende 10K ETH mediante OTC para financiar investigación, desarrollo y subvenciones al ecosistema bajo la estrategia de tesorería. Bitmine amplía sus participaciones mediante acuerdos directos, acercándose al objetivo para controlar aproximadamente el 5% del suministro total de Ethereum. Las transacciones OTC permiten transferencias grandes de criptomonedas con

CryptoFrontNewshace6h

Cascada de liquidaciones de ETH: $635M posiciones largas en riesgo por debajo de $2,217, $504M posiciones cortas expuestas por encima de $2,430

Mensaje de Gate News, 26 de abril — Según datos de Coinglass, si Ethereum cae por debajo de $2,217, las liquidaciones acumuladas de posiciones largas en las principales plataformas CEX alcanzarían $635 millones. Por el contrario, si ETH se dispara por encima de $2,430, las liquidaciones acumuladas de posiciones cortas ascenderían a $504 millones.

GateNewshace7h

La ballena liquida 1.351 ETH y abre un short de Bitcoin por $50,6M en Hyperliquid

Mensaje de Gate News, 26 de abril — Una dirección de ballena que comienza con 0x310 abrió en Hyperliquid, durante los últimos 30 minutos, una posición corta de Bitcoin apalancada 16x, con un valor nocional de $50,6 millones en 653 BTC a un precio promedio de $77,470. El precio de liquidación se sitúa en $81,308, lo que la convierte en

GateNewshace7h

Aave, Kelp, LayerZero Seek $71M Liberación congelada de ETH desde el DAO de Arbitrum

Aave Labs, Kelp DAO, LayerZero, EtherFi y Compound presentaron el lunes por la mañana una AIP Constitucional en el foro de Arbitrum, solicitando que la DAO de la red libere aproximadamente $71 millones en ETH congelados para apoyar los esfuerzos de recuperación de rsETH tras el exploit de $292 millones de Kelp DAO de la semana pasada. La propuesta

CryptoFrontierhace8h
Comentar
0/400
Sin comentarios