O contrato do Ethereum Hyperbridge HandlerV1 foi alvo de um ataque de replay de provas MMR, com perdas de cerca de 242.000 dólares

Notícias do Gate News, 13 de abril, segundo monitorização da BlockSec, o contrato Hyperbridge HandlerV1 na Ethereum foi alvo de um ataque de reencenação de provas MMR, com uma perda de cerca de 24,2 milhões de dólares. A vulnerabilidade permite ao atacante reencenar provas anteriormente aceites e emparelhá-las com pedidos recém-construídos, possibilitando operações privilegiadas (por exemplo, alterar permissões de administrador) para obter lucro. No HandlerV1, a proteção contra reencenação apenas verifica que o compromisso do pedido (request.hash()) não foi utilizado antes, no entanto o processo de validação das provas não liga a carga útil do pedido submetida à prova validada. Devido a este desfasamento, provas históricas válidas podem ser reutilizadas em conjunto com diferentes pedidos maliciosos.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Aave, Kelp, LayerZero Seek $71M Liberação de ETH Congelado na Arbitrum

Uma coalizão de grandes protocolos DeFi, incluindo Aave Labs, Kelp DAO, LayerZero, EtherFi e Compound, protocolou um Constitucional AIP no fórum do Arbitrum no sábado, solicitando o desbloqueio pela DAO da rede de aproximadamente $71 milhão em ETH congelado para o esforço de recuperação do rsETH conhecido como DeFi United. O Arbitrum

CryptoFrontier30m atrás

Aave, Kelp, LayerZero Propõem Liberar $71M em ETH Congelado para Apoiar a Recuperação do rsETH

Mensagem do Gate News, 26 de abril — Uma coalizão de grandes protocolos DeFi liderada pela Aave Labs, com a participação da Kelp DAO, LayerZero, EtherFi e Compound, protocolou uma Constitucional AIP na manhã de sábado pedindo ao Arbitrum DAO que libere aproximadamente $71 milhões em ETH congelado para apoiar o DeFi United, um esforço de alívio entre protocolos

GateNews3h atrás

A Ethereum Foundation vende 10 mil ETH para a Bitmine em um acordo de balcão (OTC)

A Ethereum Foundation vende 10K ETH via OTC para financiar pesquisas, desenvolvimento e subsídios do ecossistema sob uma estratégia do tesouro. A Bitmine expande suas participações por meio de negociações diretas, chegando perto da meta de controlar cerca de 5% do fornecimento total de Ethereum. As transações OTC permitem grandes transferências de cripto com

CryptoFrontNews6h atrás

Cascata de liquidação do ETH: $635M posições longas em risco abaixo de US$ 2.217, $504M shorts expostos acima de US$ 2.430

Mensagem do Gate News, 26 de abril — De acordo com dados da Coinglass, se o Ethereum cair abaixo de US$ 2.217, as liquidações longas acumuladas nas principais plataformas de CEX atingiriam $635 milhões. Por outro lado, se o ETH disparar acima de US$ 2.430, as liquidações curtas acumuladas totalizariam $504 milhões.

GateNews7h atrás

Baleia liquida 1.351 ETH e abre short de Bitcoin de US$ 50,6 milhões na Hyperliquid

Mensagem do Gate News, 26 de abril — Um endereço de baleia começando com 0x310 abriu, na Hyperliquid, uma posição short de Bitcoin alavancada em 16x nas últimas 30 minutos, com um valor nocional de $50,6 milhões distribuído em 653 BTC a um preço médio de $77.470. O preço de liquidação está em $81.308, tornando-o o

GateNews7h atrás

Aave, Kelp, LayerZero Seek $71M Liberação de ETH congelado do Arbitrum DAO

Aave Labs, Kelp DAO, LayerZero, EtherFi e Compound protocolaram um AIP Constitucional no fórum do Arbitrum na manhã de sábado, solicitando que a DAO da rede libere aproximadamente $71 milhão em ETH congelado para apoiar os esforços de recuperação do rsETH após o exploit da Kelp DAO de aproximadamente $292 milhão da semana passada. A proposta

CryptoFrontier8h atrás
Comentário
0/400
Sem comentários