Blockaid 将该漏洞认定为桥接验证逻辑中的“缺失源金额校验”缺陷,需要大约 10 行 Solidity 代码即可修复。攻击者通过使用伪造的跨链导入负载来欺骗该协议,这些负载通过了验证流程,类似于此前的桥接漏洞利用事件,包括 1.90 亿美元的 Nomad Bridge 和 3.25 亿美元的 Wormhole 事件(均发生在 2022 年)。

Blockaid 将该漏洞认定为桥接验证逻辑中的“缺失源金额校验”缺陷,需要大约 10 行 Solidity 代码即可修复。攻击者通过使用伪造的跨链导入负载来欺骗该协议,这些负载通过了验证流程,类似于此前的桥接漏洞利用事件,包括 1.90 亿美元的 Nomad Bridge 和 3.25 亿美元的 Wormhole 事件(均发生在 2022 年)。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.