快讯内容
10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。 1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401) 2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点 3)在IAVL树上添加一个任意的新叶子节点 4)同时,添加一个空白