Your bank is using your money. You’re getting the scraps.WATCH FREE

ハイパーブリッジのアップグレードで損失が250万ドルに拡大、10倍の過小評価を認める

この投稿の内容:

  • Hyperbridgeは、エクスプロイトによる損失額を約23万7000ドルから250万ドルに修正した。.
  • この攻撃は2段階で展開された。まずTokenGatewaytracから245ETHがtracされ、その後偽造された証明によって10億個のブリッジド DOT トークンが発行された。.
  • 盗まれた資金の大部分はオンチェーンで tracされ、 Binanceに送金されたことが判明した。.

ハイパーブリッジは過去3日間、4月13日の損失による損害は管理可能な範囲内だと市場に説明してきた。しかし、本日4月16日に発表した復旧状況のアップデートで、当初23万7000ドルと見積もられていた損失額が、実際には約250万ドルに上ることを明らかにしました。.

この10倍近い再計算によって、今回の脆弱性の深刻度は数段階上昇した。さらに、これは複数の連鎖的dent であり、復旧の見通しが立たないという事実が事態を一層深刻化させている。また、今回の件は、ハイパーブリッジがエイプリルフールのジョークで、ラザルスグループにハッキングされたと主張した直後に発生した。.

23万7000ドルがどうやって250万ドルになったのか?

ニュースで報じられた23万7000ドルという金額は、Ethereum DOT )トークンの目に見える損失のみに基づいていた。しかし実際には、それは23万7000ドルが消失するほぼ1時間前から行われていた攻撃の、最も目に見える部分に過ぎなかった。

Hyperbridgeの完全復旧アップデートブログ記事によると、この攻撃は2段階で行われた。第1段階は静かな抽出でtractracから約245ETHが移動された。

1時間後、偽のクロスチェーンメッセージがHyperbridgeのマークルマウンテンレンジ証明検証ロジックを回避し、ハッカーはブリッジされた DOT トークンtracに対する管理権限を獲得し、約10億個のブリッジされた DOT トークンを生成しました。生成されたトークンはその後、他の分散型取引所に大量に放出されました。.

  Filecoinの価格分析も参照してください、強気相場tron

BlockSec Phalconによって特定されたdentの根本原因は、 2年以上前に作成されたtracのVerifyProof()関数における境界チェックの欠落であったことが

当初の23万7000ドルという数字には、影響を受けた4つのEVMチェーン全体で運用されているインセンティブプールからの損失は含まれていなかった。.

Ethereum 、Base、 BNB Chain、Arbitrumにおける攻撃者の活動をすべて記録した後2段階構造とそれに伴うプール損失により、当初の総額はハッキング発生時のDOT

今思えば、これ以上ないほどひどいエイプリルフールの悪ふざけだった。

Hyperbridgeの脆弱性が露呈したのは、Hyperbridgeが北朝鮮のラザルスグループがプロトコルから3700万ドルを盗んだと主張するエイプリルフールのジョークを投稿してからちょうど12日後のことだった。この発表は、「HyperBridgeがハッキングされない理由」を説明する削除済みのブログ記事にリンクされていた。

歴史的に見て、 Hyperbridgeは、クロスチェーンブリッジにフルノードセキュリティを提供する証明ベースの相互運用性レイヤーとして位置づけられており、4月13日のハッキング攻撃ではまさにこの仕組みが悪用された。

Hyperbridgeチームは本日発表したアップデートで、この問題に臆することなく直接的に言及した。「今回の脆弱性によって、検証ロジックにはスタックのあらゆる層において、より頻繁な監査と攻撃者によるテストが必要であることが、多大な犠牲を伴いながら明らかになった。」

  Binance Coinの価格分析も参照してください BNB / USDは423ドルまで急騰し、410ドルまで下落

Hyperbridgeのユーザーはいつ補償を受けられるのでしょうか?

Hyperbridgeは、盗まれた資金の大部分がオンチェーン上で Binanceに tracたことを確認したが、進行中の捜査に支障をきたさないよう、具体的な詳細は明らかにしないと述べた。.

このプロトコルでは、復旧が失敗した場合の対応についても明らかにされています。影響を受けたユーザーが他の手段で補償を受けられない場合、Hyperbridgeは残りの損失を補填するために、BRIDGEトークンを体系的に割り当てて提供することを約束しています。.

資金の分配スケジュールおよび評価額の詳細は、事業実施から1年後の2027年4月13日に公表される予定です。.

トークンゲートウェイの運用は、脆弱性が完全に修正され、修正プログラムがdentによって監査され、その報告書が公開され、追加の安全対策が運用されるまで一時停止されたままとなります。.

Hyperbridgeのインテントゲートウェイおよびそれを基盤として構築された製品は、今回の脆弱性の影響を受けず、正常に動作し続けています。.

暗号通貨のニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。無料です

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する