QR 코드를 스캔하여 다운로드하세요.
BTC $60,625.63 -3.35%
ETH $1,559.86 -9.93%
BNB $572.66 -3.94%
XRP $1.08 -4.28%
SOL $62.76 -6.36%
TRX $0.3197 -2.38%
DOGE $0.0808 -6.06%
ADA $0.1545 -3.54%
BCH $211.51 -11.87%
LINK $7.28 -6.61%
HYPE $59.02 -5.36%
AAVE $59.75 -13.49%
SUI $0.6948 -5.15%
XLM $0.1926 -1.31%
ZEC $367.87 -8.84%
BTC $60,625.63 -3.35%
ETH $1,559.86 -9.93%
BNB $572.66 -3.94%
XRP $1.08 -4.28%
SOL $62.76 -6.36%
TRX $0.3197 -2.38%
DOGE $0.0808 -6.06%
ADA $0.1545 -3.54%
BCH $211.51 -11.87%
LINK $7.28 -6.61%
HYPE $59.02 -5.36%
AAVE $59.75 -13.49%
SUI $0.6948 -5.15%
XLM $0.1926 -1.31%
ZEC $367.87 -8.84%

하이퍼브릿지 계약이 MMR 증명 재생 취약점에 직면하여 약 24.2만 달러의 손실을 입었습니다

2026-04-13 13:58:45
수집

BlockSec의 모니터링에 따르면, Hyperbridge가 관리하는 HandlerV1 계약에서 이더리움 네트워크에 Merkle Mountain Range(MMR) 증명 재생 취약점이 발생하여 약 24.2만 달러의 손실이 발생했습니다. 이 취약점은 증명과 요청이 바인딩되지 않아 공격자가 과거의 유효한 증명을 재생하고 새로운 위조 요청과 결합하여 관리자 권한 변경과 같은 작업을 수행할 수 있게 합니다.

구체적인 사례에서 공격자는 Polkadot(DOT) 토큰 관리자를 변경한 후 권한을 이용해 DOT를 증발시켜 이익을 얻었습니다. 관련 공격 거래로는 DOT 토큰 관리자 변경 및 증발(손실 약 23.74만 달러), ARGN 토큰 관리자 변경 및 증발(손실 약 3,800 달러) 및 호스트 출금 등이 관찰되었습니다.

이전에 보도된 바에 따르면, Hyperbridge 게이트웨이 계약이 공격을 받아 10억 개의 DOT가 이더리움에서 증발되어 매각되었습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.