Análisis del agujero de seguridad en Ronin Bridge: un desequilibrio en el peso permite la extracción de fondos sin firma múltiple
Hora de Publicación:2024-08-06 19:41:07
Según el informe de Golden Finance, SlowMist reveló los detalles del ataque al puente Ronin Bridge. El corazón del incidente de seguridad radica en que un parámetro de peso en el sistema se estableció accidentalmente en valores anormales, lo que resultó en un grave agujero de seguridad. Normalmente, cualquier extracción de fondos necesita ser validada por un proceso de firma múltiple para garantizar la seguridad de las transacciones y prevenir el acceso no autorizado. Sin embargo, en este evento, debido a que el peso fue configurado con valores irrazonables, los fondos pudieron saltar este mecanismo de seguridad clave y ser extraídos directamente, sin necesidad de la aprobación de la firma múltiple. Antes de esto, Ronin Bridge sufrió un ataque, involucrando un monto total de fondos de 9.33 millones de dólares. Después de descubrir este agujero de seguridad, Ronin Bridge tomó medidas urgentes, suspendió sus servicios y inició una investigación sobre un posible agujero de minería de gastos (MEV).
Ronin Bridge
agujero de seguridad
desequilibrio en el peso
firmas múltiples