Una vulnerabilidad en el contrato Hyperbridge provoca pérdidas de 242.000 dólares
El 13 de abril, BlockSec Phalcon informó de una vulnerabilidad de "replay" en pruebas MMR en el contrato HandlerV1 gestionado por Hyperbridge en la red Ethereum, que se saldó con pérdidas aproximadas de 242.000 dólares. El fallo se originó por la ausencia de un vínculo entre las pruebas y las solicitudes, lo que permitió a los atacantes reutilizar pruebas históricas válidas y falsificar solicitudes para modificar permisos de administrador. Con ello pudieron acuñar tokens adicionales DOT y ARGN y obtener beneficios. Las transacciones asociadas al ataque reflejan pérdidas cercanas a 237.400 dólares por acuñación de DOT y alrededor de 3.800 dólares por acuñación de ARGN. PhalconSecurity detectó y analizó la vulnerabilidad.