Hyperbridge : La vulnérabilité à l'origine de cette attaque provient d'une faille dans la logique de vérification des preuves de Merkle

By: rootdata|2026/04/13 21:42:01
0
Partager
copy

Le protocole d'interopérabilité blockchain Hyperbridge a révélé les détails de la récente attaque contre le DOT, qui s'est soldée par une perte d'environ 237 000 dollars. La vulnérabilité trouve son origine dans la fonction VerifyProof() du contrat HandlerV1, qui ne procède à aucune validation des données d'entrée et ne vérifie pas les paramètres leaf_index et leafCount, ce qui permet à des attaquants de falsifier des preuves de Merkle.

Grâce à cette faille, le pirate a obtenu des privilèges d'administrateur sur le contrat de pontage de jetons DOT sur Ethereum, ce qui lui a permis de créer 1 milliard de jetons DOT pontés (soit environ 2 800 fois la quantité légitime en circulation, qui s'élève à environ 356 000) et de les convertir en liquidités sur des bourses décentralisées. Hyperbridge a déclaré qu'elle collaborait actuellement avec ses partenaires en matière de sécurité pour retracer les fonds, et que la fonctionnalité inter-chaînes resterait suspendue jusqu'à la fin de l'enquête.

Prix de --

--

Vous pourriez aussi aimer

Un nouveau portefeuille retire 35 000 ETH de Binance et les transfère à BitGo

Un portefeuille nouvellement créé a retiré 35 000 ETH de Binance, évalués à environ 80,7 millions de dollars,…

Analyste : L’Iran n’a pas encore répondu à la participation aux pourparlers, les prix du pétrole grimpent

Le ministre pakistanais attend toujours la réponse officielle de l’Iran concernant sa participation à la réunion. Les prix…

Les contrats intelligents peuvent-ils sauver le prix en chute libre du Pi Crypto?

La Pi Crypto Network s’effondre, perdant plus de 85% depuis son record historique. Les fluctuations récentes du prix…

# Un investisseur positionne ses actifs entre BTC et pétrole brut

Key Takeaways Un investisseur important, surnommé “UnRektCapital”, adopte des positions opposées sur le Bitcoin (BTC) et le pétrole…

Comment équilibrer le risque et le rendement dans les investissements DeFi ?

Ces rendements ont-ils jamais été raisonnables ? Avons-nous jamais reçu la compensation que nous méritions pour les risques pris dans la DeFi, et où devraient être fixés les spreads futurs ?

La thèse de Tom Lee sur l'Ethereum : Pourquoi celui qui avait prédit le dernier cycle mise encore plus gros sur Bitmine

Tom Lee s'impose comme l'un des plus fervents défenseurs d'Ethereum. De Fundstrat à Bitmine, son analyse sur l'Ethereum associe rendement du staking, accumulation de trésorerie et valeur à long terme du réseau. Voici pourquoi « Tom Lee Ethereum » est devenu l'un des sujets les plus suivis dans le monde des cryptomonnaies.

Contenu

Cryptos populaires

Dernières actus crypto

Lire plus
iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]