Wanchain'in Cardano çapraz zincir köprüsü önemli bir güvenlik ihlali yaşadı ve hazinesinden yaklaşık 515 milyon NIGHT tokeni çalındı. BlockSec'in izlemeleri, saldırının TreasuryCheck doğrulayıcısının imza mesajı kodlamasındaki bir zafiyeti kullandığını ortaya koydu. Sorun, 14 değişken uzunluktaki geri ödeme alanının ayırıcı olmadan ham bir şekilde birleştirilmesinden kaynaklandı; bu da farklı alan kombinasyonlarının aynı bayt dizilerini üretmesine ve aynı hash ile imzanın yeniden kullanılmasına olanak tanıdı.
BlockSec, zincir üzerindeki Plutus V2 bayt kodunu analiz ederek ve saldırı işleminin geri ödeme verilerini çözerek bu zafiyeti doğruladı. Sha3_256(SerialiseData(...)) kullanımı, açık CBOR kodlu alan sınırları sağlayarak alan bölme imza yeniden kullanım saldırılarını önleyebilirdi.
Wanchain'in Cardano Köprüsü Hacklendi, 515 Milyon NIGHT Token Çalındı
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
