広場
最新
注目
ニュース
プロフィール
ポスト
GateUser-1941ae0d
2026-04-13 11:54:21
フォロー
クロスチェーンブリッジの脆弱性確定!攻撃者がトークンを増発してアービトラージを行い、DOTが一時的に「空から生成」される事態に Hyperbridgeのセキュリティ事件の詳細がさらに明らかに:イーサリアム上のHandler V1コントラクトにMMR(Merkle Mountain Range)証明のリプレイ攻撃脆弱性が存在し、最終的に約24.2万ドルの損失を引き起こした。問題の核心は:証明とリクエストがバインドされていないことにある。攻撃者は過去の有効な証明を繰り返し使用し、偽造した新しいリクエストと組み合わせて検証メカニズムを回避できる。具体的な攻撃経路は以下の通り:DOTトークンの管理者権限を改ざんし、権限を利用してDOTを「増発」し、売却して利益(約23.74万ドル)を得る同じ手法でARGNトークン(約3800ドルの損失)も攻撃。最終的に資金を引き出す。さらに以前には極端なケースも発生:イーサリアム上のDOTが異常に10億枚増発され、市場に混乱を招いた。この脆弱性はセキュリティ企業Phalcon Securityによって発見され、オンチェーンツールを用いて分析された。
DOT
2.14%
ETH
1.71%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
GatePreIPOsLaunchesWithSpaceX
121.24K 人気度
#
GateMarchTransparencyReport
42.81K 人気度
#
IsraelStrikesIranBTCPlunges
29.81K 人気度
#
GoldmanSachsFilesBitcoinIncomeETF
776.5K 人気度
#
USBlocksStraitofHormuz
749.65K 人気度
ピン
サイトマップ
クロスチェーンブリッジの脆弱性確定!攻撃者がトークンを増発してアービトラージを行い、DOTが一時的に「空から生成」される事態に Hyperbridgeのセキュリティ事件の詳細がさらに明らかに:イーサリアム上のHandler V1コントラクトにMMR(Merkle Mountain Range)証明のリプレイ攻撃脆弱性が存在し、最終的に約24.2万ドルの損失を引き起こした。問題の核心は:証明とリクエストがバインドされていないことにある。攻撃者は過去の有効な証明を繰り返し使用し、偽造した新しいリクエストと組み合わせて検証メカニズムを回避できる。具体的な攻撃経路は以下の通り:DOTトークンの管理者権限を改ざんし、権限を利用してDOTを「増発」し、売却して利益(約23.74万ドル)を得る同じ手法でARGNトークン(約3800ドルの損失)も攻撃。最終的に資金を引き出す。さらに以前には極端なケースも発生:イーサリアム上のDOTが異常に10億枚増発され、市場に混乱を招いた。この脆弱性はセキュリティ企業Phalcon Securityによって発見され、オンチェーンツールを用いて分析された。