11月21日消息,跨链互操作协议Poly Network披露7月初安全事件调查的详细信息,当时导致该事件的漏洞影响了11个区块链上的58项资产。分析发现,攻击者在程序编译环境中植入了木马病毒,从而获取了Poly Network中继链的共识密钥。随后,他们利用这些密钥来伪造跨链交易。黑客在程序编译过程中植入木马代码块,在程序启动时获取并上传共识密钥。然后,他们使用这些密钥对伪造的Poly Network中继链的区块头进行签名,最终将伪造的跨链交易和区块头提交到目标链以执行跨链漏洞利用。
Poly Network披露7月被攻击原因:黑客通过木马病毒获取中继链共识密钥伪造跨链交易
- THE END -
本文由 @决策财经 修订发布于 2023-11-21 09:00:14
本文来自投稿,不代表本站立场,如若转载,请注明出处:/news/live-news/9127
评论 (共 条评论,人围观)