위험 경고: '가상화폐', '블록체인'이라는 이름으로 불법 자금 모집 위험에 주의하세요. — 은행보험감독관리위원회 등 5개 부처
검색
로그인
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
시장 동향 보기
폴리 네트워크: 7월 사건에서 해커들은 트로이 목마 바이러스를 통해 릴레이 체인 합의 키를 획득하고 크로스체인 거래를 위조했습니다.
2023-11-21 03:34
오데일리 뉴스 크로스 체인 상호 운용성 프로토콜 폴리 네트워크는 7월 2일 보안 사고 조사 보고서를 발표했습니다. 당시 취약점 사고로 인해 11개 체인의 58개 자산이 영향을 받았습니다. 분석 결과, 공격자는 폴리 네트워크 릴레이 체인의 합의 키를 얻기 위해 프로그램 컴파일 환경에 트로이 목마 바이러스를 이식한 것으로 나타났습니다. 그런 다음 원래 체인의 트랜잭션을 공격자의 릴레이 체인으로 전송하고 대상 체인에서 잠금 해제할 자산의 양을 조작하여 가짜 크로스체인 트랜잭션을 실행했습니다. 그런 다음 공격자는 릴레이 체인의 트랜잭션을 대상 체인으로 전송합니다. 대상 체인 계약은 중계 체인의 서명을 확인하여 해당 수정된 자산 금액이 공격자의 지갑 주소로 릴리스되도록 합니다.