Hyperbridge-Exploit: 1 Milliarde bridged DOT auf Ethereum und Merkle-Proof-LĂĽcke
LONDON (IT BOLTWISE) – Ein Angreifer hat ĂĽber den Polkadot-Bridge-Dienst Hyperbridge in nur einer Ethereum-Transaktion 1 Milliarde bridged DOT-Token geprägt und anschlieĂźend verkauft. Die Blockchain-PrĂĽfung zeigt, dass dabei eine gefälschte Nachricht eingesetzt wurde, um Admin-Rechte am Token-Vertrag zu ĂĽbernehmen. Gleichzeitig wird die Aktion auf einen begrenzten Liquiditätspool zurĂĽckgefĂĽhrt: Der konkrete Erlös wurde auf 108,2 Ethereum […]
Hyperbridge-Exploit: 1 Milliarde DOT-Token auf Ethereum geprägt – Admin-Zugriff per gefälschter Nachricht
LONDON (IT BOLTWISE) – Ein Angreifer hat Hyperbridge, ein plattformĂĽbergreifendes Interoperabilitäts-Setup auf Polkadot-Basis, missbraucht und innerhalb einer einzigen Ethereum-Transaktion 1 Milliarde bridged DOT-Token geprägt. Wie Sicherheitsfirmen berichten, gelangt der Zugriff ĂĽber eine gefälschte Nachricht auf die Admin-Steuerung des Token-Contracts. Die Ausbeute wird zwar durch die begrenzte Liquidität im bridged DOT-Pool auf 108,2 ETH gedeckelt, doch […]
Verus-Bridge-Ausfall: 11,5 Mio. Dollar durch fehlende Value-Bindung geleakt
LONDON (IT BOLTWISE) – Eine Cross-Chain-Bridge verliert rund 11,5 Millionen US-Dollar, nachdem ein Angreifer kryptografisch gĂĽltige, aber ökonomisch falsche Export-Daten nutzte. Laut Analyse bestätigte das System korrekt signierte Zustandswurzeln und Merkle-Beweise – doch es fehlte die PrĂĽfung, ob die Quelle wirklich den auszahlungsseitigen Wert hinterlegt. Der Abfluss landete anschlieĂźend in einer einzigen Wallet, nachdem die […]
Verus-Ethereum-Bridge gehackt: 11,58 Mio. USD Abfluss durch fehlende Betrag-Validierung
LONDON (IT BOLTWISE) – Bei einem Angriff auf eine Verus-Ethereum-Bridge sollen rund 11,58 Millionen US-Dollar aus dem Bridge-Reservebestand abgezogen worden sein. Entscheidend war laut technischen Analysen eine fehlende Validierung der Beträge auf der Quellkette: Der Smart Contract prĂĽfte Hash- und Zustandsbeweise, aber nicht, ob die angegebenen Quellbeträge auch wirklich zu den späteren Auszahlungen passten. Damit […]
OP_CAT: Einfache Funktion mit tiefgreifenden Auswirkungen auf Bitcoin
MĂśNCHEN (IT BOLTWISE) – Die Reaktivierung des OP_CAT-Opcode in Bitcoin durch BIP 347 hat das Potenzial, die Art und Weise, wie Transaktionen auf der Blockchain ĂĽberprĂĽft und ausgefĂĽhrt werden, grundlegend zu verändern. Obwohl OP_CAT selbst kein Covenant ist, eröffnet es durch seine Fähigkeit, Merkle-Bäume direkt auf dem Stack zu konstruieren, neue Möglichkeiten fĂĽr die Emulation […]






#Sophos