摘要:據星球日報報道,跨鏈互操作協(xié)議PolyNetwork發(fā)布7月2日安全事件調查報告,當時該漏洞事件導致11個鏈上的58項資產受到影響。攻擊者在程序編譯環(huán)境中植入木馬病毒,獲取PolyNetwork中繼鏈的共識密鑰。...
據《星球日報》報道,跨鏈互操作協(xié)議Poly Network發(fā)布了7月2日安全事故調查報告,當時漏洞事件影響了11個鏈上的58項資產。攻擊者在程序編譯環(huán)境中植入木馬程序,獲得Poly Network中繼鏈的共識密鑰。然后,通過將原始鏈上的交易轉移到攻擊者的中繼鏈上,操縱目標鏈上要解鎖的資產數(shù)量,進行偽造的跨鏈交易。攻擊者將中繼鏈上的交易轉移到目標鏈上,目標鏈合同驗證了中繼鏈的簽名,導致相應修改的資產數(shù)量釋放到攻擊者的錢包地址。