掃碼下載
BTC $60,919.41 -2.87%
ETH $1,575.44 -9.35%
BNB $576.16 -3.71%
XRP $1.09 -4.12%
SOL $63.63 -6.28%
TRX $0.3200 -2.29%
DOGE $0.0814 -6.31%
ADA $0.1567 -6.80%
BCH $213.13 -12.49%
LINK $7.36 -6.56%
HYPE $59.62 -8.30%
AAVE $61.09 -12.72%
SUI $0.7012 -6.39%
XLM $0.1971 -0.61%
ZEC $376.73 -7.88%
BTC $60,919.41 -2.87%
ETH $1,575.44 -9.35%
BNB $576.16 -3.71%
XRP $1.09 -4.12%
SOL $63.63 -6.28%
TRX $0.3200 -2.29%
DOGE $0.0814 -6.31%
ADA $0.1567 -6.80%
BCH $213.13 -12.49%
LINK $7.36 -6.56%
HYPE $59.62 -8.30%
AAVE $61.09 -12.72%
SUI $0.7012 -6.39%
XLM $0.1971 -0.61%
ZEC $376.73 -7.88%

Hyperbridge:本次攻擊事件漏洞源於 Merkle 證明驗證邏輯缺陷

2026-04-13 21:31:02
收藏

ChainCatcher 消息,區塊鏈互操作協議 Hyperbridge 披露此前 DOT 攻擊事件詳情,損失約 23.7 萬美元。漏洞根源在於 HandlerV1 合約 VerifyProof() 函數缺少輸入驗證,未對 leaf_index leafCount 進行校驗,導致攻擊者可偽造 Merkle 證明。

攻擊者借此獲得以太坊上橋接 DOT 代幣合約的管理員權限,隨即增發 10 億枚橋接 DOT(為合法流通量約 35.6 萬枚的 2800 余倍),並在去中心化交易所套現。Hyperbridge 表示,目前正與安全合作方追蹤資金,跨鏈功能將持續暫停至調查完成。

app_icon
ChainCatcher 與創新者共建Web3世界