Poly Network披露7月被攻擊原因:黑客通過木馬病毒獲取中繼鏈共識密鑰偽造跨鏈交易

WEEX Blog 唯客博客, PANews 11月21日消息,跨鏈互操作協議Poly Network披露7月初安全事件調查的詳細信息,當時導致該事件的漏洞影響了11個區塊鏈上的58項資產。分析發現,攻擊者在程序編​​譯環境中植入了木馬病毒,從而獲取了Poly Network中繼鏈的共識密鑰。隨後,他們利用這些密鑰來偽造跨鏈交易。黑客在程序編譯過程中植入木馬代碼塊,在程序啟動時獲取並上傳共識密鑰。然後,他們使用這些密鑰對偽造的Poly Network中繼鏈的區塊頭進行簽名,最終將偽造的跨鏈交易和區塊頭提交到目標鏈以執行跨鏈漏洞利用。 WEEX唯客交易所官網:www.weex.com

Previous:

Next: