黄金形态通APP下载

Wormhole被盜事件報告:攻擊者利用Solana端合約簽名驗證漏洞盜取ETH

jay區塊鏈5年前 (2022-02-05)148
Wormhole 發布針對 2 月 2 日遭黑客攻擊被盜 12 萬枚 ETH 事件的報告。報告指出,此次事件中 Wormhole 的漏洞具體是 Solana 端核心 Wormhole 合約的簽名驗證代碼存在錯誤,允許攻擊者偽造來自“監護人”的消息來鑄造 Wormhole 包裝的 ETH。目前已通過添加缺少的核查來修復該漏洞。 另外,報告還提到 Wormhol...
Wormhole 發布針對 2 月 2 日遭黑客攻擊被盜 12 萬枚 ETH 事件的報告。報告指出,此次事件中 Wormhole 的漏洞具體是 Solana 端核心 Wormhole 合約的簽名驗證代碼存在錯誤,允許攻擊者偽造來自“監護人”的消息來鑄造 Wormhole 包裝的 ETH。目前已通過添加缺少的核查來修復該漏洞。 另外,報告還提到 Wormhole 路線圖中有幾個項目可以進一步加強跨鏈消息傳遞和橋接的安全性,包括用于隔離各個鏈風險的會計機制、動態風險管理、持續監控和早期發現事件。
相关文章

您暂未设置收款码

请在主题配置——文章设置里上传

扫描二维码手机访问