ロンイン・ブリッジの脆弱性解析:異常な重み設定により、マルチシグなしで資金を引き出すことが可能に
公開時間:2024-08-06 19:41:07
金色経済によると、スローミストはロンイン・ブリッジが攻撃を受けた脆弱性の詳細を公開しました。このセキュリティイベントの核心は、システム内の重みパラメータが意図せず異常な値に設定されたため、重大な脆弱性が発生したことです。通常、資金の引き出しにはマルチシグの認証プロセスが必要であり、これは取引の安全性を確保し、未承認のアクセスを防ぐためです。しかし、この事件では、重みが不合理な数値に設定されたため、資金はこの重要なセキュリティチェック機構を回避して、マルチシグの同意なしに引き出すことができました。以前、ロンイン・ブリッジは約933万ドル相当の資金を対象とする攻撃を受けました。この脆弱性が発見された後、ロンイン・ブリッジは直ちに緊急措置を講じ、サービスを一時停止し、潜在的なマイナーの収益最大化(MEV)脆弱性の調査を開始しました。
セキュリティ脆弱性
ロンイン・ブリッジ
異常な重み設定
マルチシグ