扫码下载
BTC $75,026.02 -2.15%
ETH $2,308.82 -2.89%
BNB $619.58 -2.56%
XRP $1.42 -2.26%
SOL $84.72 -3.32%
TRX $0.3328 +1.65%
DOGE $0.0937 -3.53%
ADA $0.2452 -3.75%
BCH $439.89 -2.30%
LINK $9.13 -3.76%
HYPE $42.86 -4.36%
AAVE $92.09 -18.99%
SUI $0.9413 -4.61%
XLM $0.1674 -2.31%
ZEC $321.58 -2.91%
BTC $75,026.02 -2.15%
ETH $2,308.82 -2.89%
BNB $619.58 -2.56%
XRP $1.42 -2.26%
SOL $84.72 -3.32%
TRX $0.3328 +1.65%
DOGE $0.0937 -3.53%
ADA $0.2452 -3.75%
BCH $439.89 -2.30%
LINK $9.13 -3.76%
HYPE $42.86 -4.36%
AAVE $92.09 -18.99%
SUI $0.9413 -4.61%
XLM $0.1674 -2.31%
ZEC $321.58 -2.91%

Hyperbridge 合约遭遇 MMR 证明重放漏洞,损失约 24.2 万美元

2026-04-13 13:58:45
收藏

ChainCatcher 消息,据 BlockSec 监测,Hyperbridge 管理的 HandlerV1 合约在以太坊网络上出现 Merkle Mountain Range(MMR)证明重放漏洞,导致约 24.2 万美元损失。该漏洞源于证明与请求未绑定,攻击者可重放历史有效证明并配合新伪造请求,实施如更改管理员权限等操作。

具体案例中,攻击者更改了 Polkadot(DOT)Token 管理员后利用权限增发 DOT 并获利。已观测到相关攻击交易包括 DOT Token 更改管理员及增发(损失约 23.74 万美元)、ARGN Token 更改管理员及增发(损失约 3,800 美元)及主机提现等。

此前消息,Hyperbridge 网关合约遭攻击,10 亿枚 DOT 在以太坊上被增发并抛售。

app_icon
ChainCatcher 与创新者共建Web3世界