Cầu nối chuỗi chéo Cardano của Wanchain đã gặp phải một sự cố bảo mật nghiêm trọng, dẫn đến việc mất khoảng 515 triệu token NIGHT từ kho bạc của nó. Việc giám sát của BlockSec tiết lộ rằng cuộc tấn công đã khai thác một lỗ hổng trong việc mã hóa thông điệp chữ ký của trình xác thực TreasuryCheck. Vấn đề phát sinh từ việc nối thô 14 trường chuộc có độ dài biến đổi mà không có dấu phân cách, cho phép các kết hợp trường khác nhau tạo ra các chuỗi byte giống hệt nhau và tái sử dụng cùng một hàm băm và chữ ký.
BlockSec đã xác nhận lỗ hổng này bằng cách phân tích mã byte Plutus V2 trên chuỗi và giải mã dữ liệu chuộc của giao dịch tấn công. Việc sử dụng Sha3_256(SerialiseData(...)) có thể đã ngăn chặn điều này bằng cách cung cấp ranh giới trường được mã hóa CBOR rõ ràng, do đó tránh được các cuộc tấn công tái sử dụng chữ ký phân tách trường.
Cầu nối Cardano của Wanchain bị hack, 515 triệu token NIGHT bị đánh cắp
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
