Hyperbridge: A vulnerabilidade neste incidente de ataque tem origem numa falha na lógica de verificação da prova de Merkle

By: rootdata|2026/04/13 21:42:01
0
Compartilhar
copy

O protocolo de interoperabilidade blockchain-60">de blockchain Hyperbridge divulgou detalhes sobre o incidente anterior de ataque ao DOT, que resultou em uma perda de aproximadamente US$ 237.000. A origem da vulnerabilidade reside na função VerifyProof() do contrato HandlerV1, que não possui validação de entrada e não verifica o parâmetro leaf_index leafCount, permitindo que invasores falsifiquem provas de Merkle.

Aproveitando essa vulnerabilidade, o invasor obteve privilégios de administrador no contrato de ponte de tokens DOT na Ethereum, cunhando posteriormente 1 bilhão de DOTs transferidos (o que equivale a cerca de 2.800 vezes a circulação legítima de aproximadamente 356.000) e realizando saques em exchanges descentralizadas. A Hyperbridge informou que está trabalhando atualmente com parceiros de segurança para rastrear os fundos, e que a funcionalidade entre cadeias permanecerá suspensa até que a investigação seja concluída.

Preço de --

--

Você também pode gostar

Populares

Últimas notícias sobre cripto

Leia mais