Hyperbridge:本次攻击事件漏洞源于Merkle证明验证逻辑缺陷

BlockBeats 消息,4 月 13 日,区块链互操作协议 Hyperbridge 披露此前 DOT 攻击事件详情,损失约 23.7 万美元。漏洞根源在于 HandlerV1 合约 VerifyProof()函数缺少输入验证,未对 leaf_index < leafCount 进行校验,导致攻击者可伪造 Merkle 证明。攻击者借此获得以太坊上桥接 DOT 代币合约的管理员权限,随即增发 10 亿枚桥接 DOT(为合法流通量约 35.6 万枚的 2800 余倍),并在去中心化交易所套现。Hyperbridge 表示,目前正与安全合作方追踪资金,跨链功能将持续暂停至调查完成。
Miễn trừ trách nhiệm: Nội dung OKX Orbit chỉ để tham khảo. Tìm hiểu thêm
Phản hồi
Related Flash News
Polkadot OpenGov có kế hoạch yêu cầu người xác thực tự đặt cược ít nhất 10.000 DOT
21Shares ra mắt ETF đầu tiên tại Hoa Kỳ để theo dõi mã thông báo gốc của Canton Network
Binance sẽ hủy niêm yết năm cặp giao dịch ký quỹ, bao gồm TRX/ETH, vào tháng 5 năm 2026
Đòn bẩy Binance sẽ loại bỏ nhiều cặp giao dịch như TRX/ETH, LINK/ETH, v.v
Monad Lianchuang: Nếu nguồn cung thế chấp được đặt giới hạn tỷ lệ, sự kiện rsETH hôm nay có thể tránh được khoản lỗ khoảng 200 triệu đô la
Hyperbridge: Tăng tổn thất lỗ hổng lên khoảng 2,5 triệu đô la, với một số tiền được truy tìm từ Binance
Bridged Polkadot 漏洞攻击者将 26.9 万美元赃款转入 Tornado Cash
Dữ liệu: 100 token tiền điện tử hàng đầu theo vốn hóa thị trường hôm nay lên xuống
Hyperbridge xác nhận Token Gateway đã bị khai thác và dịch vụ cầu nối đã bị tạm ngưng
Một nhà giao dịch đã mua đáy của DOT trên chuỗi và kiếm được lợi nhuận 150.000 đô la với chi phí 600 đô la



