Cross-Chain-Bridge Long: Angreifer stahl 46,79 WETH, keine Nutzergelder verloren
chaincatcherDie verwaltete Cross-Chain-Bridge Long hat am 14. September einen Post-Mortem-Bericht zum WETH-Hacking-Vorfall veröffentlicht. An diesem Tag um 07:07 UTC zahlte die Bridge 46,7928 WETH (etwa 118.000 US-Dollar) von der Robinhood-Chain-Treasury an die Adresse des Angreifers. Es gab keine Verluste von Nutzergeldern, und die Treasury wurde vollständig aus Plattformumsätzen wieder aufgefüllt. Die Bridge wurde neu aufgebaut, verstärkt und ist weiterhin in Betrieb. Während der Wiederherstellungsphase verzögerten sich einige Aufträge um mehrere Stunden. Der Keeper der Bridge las die Burn-Events auf Arc über RPC aus, um Vermögenswerte freizugeben. Zu diesem Zeitpunkt war der offizielle Mainnet-Endpunkt nicht online, sodass auf öffentliche RPC zurückgegriffen wurde. Nachdem der Backup-Endpunkt überlastet war, lieferte der Hauptendpunkt dem Keeper innerhalb eines kurzen Zeitfensters gefälschte Withdrawal-Event-Logs, die auf Arc nicht existierten. Der Schutz des Keepers richtete sich damals gegen Replay- und Double-Spending-Angriffe und hinterfragte die Datenquelle nicht, wodurch die WETH freigegeben wurden. In der Zwischenzeit wurden drei weitere gefälschte Withdrawals vollständig on-chain rückgängig gemacht. Die gefälschten Events gelangten über den RPC-Kanal hinein, und der Vertrag, die Schlüssel und die Treasury wurden nicht kompromittiert.
Dieser Inhalt dient nur zu Informations- und Bildungszwecken und stellt keine Investitionsberatung in Bezug auf BTCC dar. BTCC unternimmt alle Anstrengungen, kann jedoch nicht die Wahrheit, Genauigkeit oder Originalität des oben stehenden Inhalts garantieren.