04月13日,星期一 01:58
火讯财经讯,据市场消息,Hyperbridge管理的HandlerV1合约在以太坊网络出现Merkle Mountain Range(MMR)证明重放漏洞,导致约24.2万美元损失。该漏洞源于证明与请求未绑定,攻击者可重放历史有效证明并配合新伪造请求,实施更改管理员权限等操作。 具体攻击案例中,攻击者更改Polkadot(DOT)Token管理员后,利用权限增发DOT并获利;此外还涉及ARGN Token管理员更改及增发(损失约3800美元)、主机提现等操作。该漏洞由PhalconSecurity发现,经PhalconExplorer分析确认。 此前曾有消息显示,Hyperbridge网关合约遭攻击,10亿枚DOT在以太坊网络被增发并抛售。