QRコードをスキャンしてダウンロードしてください。
BTC $74,774.81 -0.41%
ETH $2,324.23 -1.47%
BNB $628.30 +0.41%
XRP $1.43 +1.34%
SOL $87.64 +2.55%
TRX $0.3259 +0.10%
DOGE $0.0968 +0.16%
ADA $0.2526 +0.92%
BCH $448.40 +1.21%
LINK $9.36 +0.59%
HYPE $43.50 -4.29%
AAVE $112.02 +5.27%
SUI $0.9784 +0.41%
XLM $0.1645 +2.56%
ZEC $330.77 -3.12%
BTC $74,774.81 -0.41%
ETH $2,324.23 -1.47%
BNB $628.30 +0.41%
XRP $1.43 +1.34%
SOL $87.64 +2.55%
TRX $0.3259 +0.10%
DOGE $0.0968 +0.16%
ADA $0.2526 +0.92%
BCH $448.40 +1.21%
LINK $9.36 +0.59%
HYPE $43.50 -4.29%
AAVE $112.02 +5.27%
SUI $0.9784 +0.41%
XLM $0.1645 +2.56%
ZEC $330.77 -3.12%

Hyperbridge契約がMMR証明のリプレイ脆弱性に遭遇し、約24.2万ドルの損失を被る

2026-04-13 13:58:45
コレクション

BlockSecの監視によると、Hyperbridgeが管理するHandlerV1契約がイーサリアムネットワーク上でMerkle Mountain Range(MMR)証明のリプレイ脆弱性を示し、約24.2万ドルの損失を引き起こしました。この脆弱性は、証明とリクエストがバインドされていないことに起因し、攻撃者は過去の有効な証明をリプレイし、新しい偽造リクエストと組み合わせて、管理者権限の変更などの操作を実行できます。

具体的なケースでは、攻撃者はPolkadot(DOT)トークンの管理者を変更した後、その権限を利用してDOTを増発し、利益を得ました。関連する攻撃取引には、DOTトークンの管理者変更および増発(約23.74万ドルの損失)、ARGNトークンの管理者変更および増発(約3,800ドルの損失)、およびホストの出金などが観測されています。

以前の報道によれば、Hyperbridgeゲートウェイ契約が攻撃を受け、10億枚のDOTがイーサリアム上で増発されて売却されました。

app_icon
ChainCatcher Building the Web3 world with innovations.