Il contratto Hyperbridge ha riscontrato una vulnerabilità di riproduzione a prova di MMR, con conseguente perdita di circa $242.000
Secondo le notizie di mercato, il contratto HandlerV1 gestito da Hyperbridge ha una vulnerabilità di riproduzione a prova di Merkle Mountain Range (MMR) sulla rete Ethereum, con una perdita di circa $242.000. La vulnerabilità deriva dal fatto che la proof non è associata alla richiesta, consentendo agli hacker di riprodurre prove storicamente valide insieme a nuove richieste contraffatte per eseguire operazioni come la modifica delle autorizzazioni di amministratore.
In un caso specifico, l'hacker ha cambiato l'amministratore del token Polkadot (DOT) e ha utilizzato le autorizzazioni per coniare ulteriori DOT a scopo di lucro. Sono state osservate transazioni di attacco correlate, tra cui il cambio di amministratore e la coniazione del token DOT (perdita di circa $237.400), il cambio di amministratore e la coniazione del token ARGN (perdita di circa $3.800) e i prelievi degli host. La vulnerabilità è stata scoperta da PhalconSecurity e analizzata tramite PhalconExplorer. In precedenza, era stato riferito che il contratto del gateway Hyperbridge era stato attaccato, con conseguente coniazione e dumping di 1 miliardo di DOT su Ethereum.
Potrebbe interessarti anche

Si tratta di un rimbalzo tecnico o della ripresa del mercato rialzista? Come la vedono gli operatori di mercato?

Perché il Bitcoin può salire contro la marea del tumulto?

OpenAI e Anthropic, entrambe in fase pre-IPO, vogliono continuare a scontrarsi

La "PayPal Mafia" dell'era dell'intelligenza artificiale: da uno stage a un patrimonio netto di miliardi

Le entrate sono il fulcro: YouTube sta diventando una neobanca?

Il fenomeno NEET raggiunge nuovi livelli: un altro fenomeno culturale legato ai meme sull'IA

Rhythm X Zhihu Event Guest Announcement, con esperti del mondo accademico, istituzioni e individui che coprono tutti gli aspetti del modello finanziario trasformativo dell'agente AI.

CROO rilascia ufficialmente il Protocollo degli Agenti CROO (CAP), costruendo un'infrastruttura aziendale decentralizzata per gli agenti AI

Chi nuota nudo e chi rompe le onde? Rapporto di analisi sulla classifica completa delle piattaforme di trading di asset virtuali (VATP) autorizzate a Hong Kong

Decomposizione delle tecniche di controllo dei dealer RAVE

70 volte in un mese: Quando $RAVE ha portato la pista da ballo di Istanbul sulla blockchain
Un progetto Web3 senza finanziamenti da parte di fondi di venture capital e senza white paper è nato con una festa di mezzanotte per 200 persone. Diciotto mesi dopo, il valore del suo token $RAVE è aumentato di 70 volte e le liquidazioni dei suoi contratti hanno superato per un breve periodo quelle di Ethereum. Si tratta solo di pura speculazione, o abbiamo a che fare con una nuova categoria di beni culturali?

I trader ribassisti continuano a corto di Bitcoin | Rewire News

Il Nasdaq sta per raggiungere un nuovo massimo? È tornato il mercato rialzista?

Goldman Sachs presenta la richiesta per un ETF su Bitcoin, l'ultimo baluardo di Wall Street crolla.

Lavori solo 2 ore al giorno? Questo ingegnere di Google ha portato a termine il suo lavoro utilizzando Claude per l'80% del tempo

Interpretazione del Rapporto IA di Stanford di 423 pagine: Il divario USA-Cina si restringe al 2,7%, DeepSeek di Tsinghua entra nella top ten globale

<div class="json-object" data-json-path="data.attributes">

