慢雾分析Poly Network被黑:事件原因并非keeper私钥泄露,而是跨链合约keeper可被修改
收藏
分享
微信扫一扫
分享到朋友或朋友圈
巴比特讯,8月10日晚间,跨链互操作协议Poly Network遭到黑客攻击,共计超6.1亿美元转出至3个地址,受此影响导致O3 Swap跨链池大额资产被转出。对此,慢雾安全团队发布分析报告表示,这种攻击主要是因为EthCrossChainData合约的keeper可以被EthCrossChainManager合约修改,EthCrossChainManager合约的verifyHeaderAndExecuteTx函数可以通过_executeCrossChainTx函数来执行用户传入的数据。因此,攻击者利用该函数传入精心构造的数据来修改EthCrossChainData合约的keeper,并非由于keeper的私钥泄露而发生此事件。
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
相关阅读



版权与创新之争:OpenAI 驳回侵权诉讼,称版权法包括合理使用等例外情况 https://www.8btc.com/article/6831306
在版权法与人工智能技术进步的复杂交汇点上,哪一个更为重要?...

ChatGPT 等 LLM 使用强化学习而非监督学习进行微调的 5 个原因 https://www.8btc.com/article/6807684
像 ChatGPT 这样的 LLM 表现出的卓越性能都要归功于强化学习...
NFT 格局演变下,如何通过注意力经济构建产品? https://www.8btc.com/article/6804124
NFT 产品应该如何定位以满足用户的需求...