Wormhole被盜事件報告:攻擊者利用Solana端合約簽名驗證漏洞盜取ETH
區塊鏈4年前 (2022-02-05)126
Wormhole发布针对2月2日遭黑客攻击被盗12万枚ETH事件的报告。报告指出,此次事件中Wormhole的漏洞具体是Solana端核心Wormhole合约的签名验证代码存在错误,允许攻击者伪造来自监护人的消息来铸造Wormhole包装的...
Wormhole發布針對2月2日遭黑客攻擊被盜12萬枚ETH事件的報告。報告指出,此次事件中Wormhole的漏洞具體是Solana端核心Wormhole合約的簽名驗證代碼存在錯誤,允許攻擊者偽造來自監護人的消息來鑄造Wormhole包裝的ETH。目前已通過添加缺少的核查來修復該漏洞。另外,報告還提到Wormhole路線圖中有幾個項目可以進一步加強跨鏈消息傳遞和橋接的安全性,包括用于隔離各個鏈風險的會計機制、動態風險管理、持續監控和早期發現事件。
相关文章
茶百道就‘空包外賣’事件道歉,但消費者信任度已大跌
名創優品下架chiikawa不當視頻:辭退事件第一責任人
4000億農夫山泉最近有點“苦”,股價銷量雙雙下跌,24年前水仙花事件再引爭論
就某芯片公司事件,小米緊急辟謠
由蘋果員工違規事件引發的游戲行業思考
美國證監會發布網絡安全事件信息披露新規
英國金融平臺Revolut漏洞遭利用,近2000萬元資金失竊
法國將填補Airbnb和短期租賃的稅收漏洞
180度大轉彎!瑞銀(UBS.US)首席風險官在瑞信事件后留任
清華五道口:關于硅谷銀行破產的事件分析
蘋果拒絕使用ChatGPT功能的應用更新?事件有了最新進展
T-Mobile(TMUS.US)正在調查數據泄露事件 涉及3700萬個賬戶
FTX破產事件暴露了美國現有加密資產監管框架漏洞
慢雾安全:Quiuixotic出现严重漏洞,请相关用户尽快取消授权
Injective主網將集成跨鏈互操作性協議Wormhole
Injective 與 Wormhole 集成以增強跨鏈可訪問性
从今天的万科涨停事件聊聊A股的做票套路
數據:加密市場悲觀程度已達2020年“3·12”大跌事件以來低點
The Fracture的Discord遭遇攻擊,攻擊者已獲利455枚SOL
FEI Protocol攻擊者通過Tornado Cash轉移21000枚ETH





