Hyperbridge 合約漏洞遭利用,損失約 24.2 萬美元

BlockSec Phalcon 4 月 13 日披露,Hyperbridge 在以太坊網絡管理的 HandlerV1 合約存在 MMR 證明重放(replay)漏洞,造成約 242,000 美元損失。該問題源於證明與請求之間缺乏綁定,攻擊者可重播過往已驗證的有效證明,並偽造請求以改動管理員權限,繼而額外鑄造 DOT 及 ARGN 代幣套現。相關攻擊交易中,DOT 鑄造導致損失約 237,400 美元,ARGN 鑄造損失約 3,800 美元。漏洞由 PhalconSecurity 發現並完成分析。