速報

GoPlusSecurity: 融資契約は、ループホールを検証するために、規定によって攻撃されました, 以上の損失をもたらします $9 百万

GoPlusSecurityは、融資契約が預言者の漏れのために攻撃されたことを報告しました。その結果、9億ドルを超える損失が発生しました。 契約の価格はBLSシグネチャ認証に依存します。 この場合、メッセージのBLSシグネチャフィールドは[0,0]、つまりゼロでした。 BLSシグネチャ認証は、入力に基づいてBLSペアリングチェックを構築し、事前コンパイル(システム契約0.0.8)のためにHederaに送信します。 プレコンピレーションは、署名が提出された点と引用されたコミッションの公開鍵がゼロ(「無限」)と分析され、互いに組み合わせて設定されたため、1(true)を返します。 要するに、予測者の認証者によって無効なBLSシグネチャが検証され、その後、チェーン上で承認され、そして最終的にBonzo Lendによって消費された。 攻撃者は、盗まれた資産を取った (ETH と WBTC) 別のアドレスに橋, 0xaf20d792a19d42dfdfdceba6100291d96d93e。

OKX - リワードを獲得