Gostake

我们运营着强大且安全的企业级基础架构,永远没有停机时间

0%

安全团队:BSC Token Hub跨链交易验证方式存在漏洞

精选:安全团队:BSC Token Hub跨链交易验证方式存在漏洞

【安全团队:BSC Token Hub跨链交易验证方式存在漏洞】10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。
1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)
2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点
3)在IAVL树上添加一个任意的新叶子节点
4)同时,添加一个空白内部节点以满足实现证明
5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希
6)最终构造出该特定区块(110217401)的提款证明
Beosin Trace正在对被盗资金进行实时追踪。

日期: 2022-10-07 14:05

返回

上一页:BNB Chain:已发布BSC v1.1.15版本,计划1小时内重启网络

下一篇:Insight午报 | 10月7日午间重要动态一览

🚀🔥👏欢迎注册OKX交易所🚀🔥 ✈️🔥👏欢迎注册抹茶交易所🔥✈️

🚀👆扫码或点击下载insight财经APP👆🚀

🔥👆扫码或点击关注insight财经👆🔥