RecodeX 重构消息,SlowMist安全团队披露,Nimiq相关合约遭攻击,损失约50,463美元。漏洞根源在于ERC20PermitHTLCHandler的execute()函数丢弃了全部五个calldata参数(含签名与nonce),未执行EIP-712签名、nonce及业务前置校验。原本唯一的签名与nonce验证位于preRelayedCall()中,但GSN RelayHub会对攻击者指定的paymaster调用该函数,攻击者遂将自己设为paymaster绕过检查,仅用1 MATIC完成GSN中继注册以通过onlyRelayHub,并伪造request.from为受害者地址,使openPrivate()调用token.transferFrom将受害者全部余额转入handler,随后攻击者直接调用redeem函数用其自制的secret提取资金。攻击者地址为0x2258491525C21f334c5a2dc22CE55e55023FC45D,受害者地址为0x24Cb173Ae221AeA93369f34bdcF0Ddb35b436773,涉及漏洞合约为0x0cFD862bE942846Cebad797d7c1BC6e47714959b与0xf615bd7eA00C4Cc7F39fAAD0895Db5f40891359f。
Nimiq合约遭攻击损失约5.05万美元,SlowMist披露ERC20PermitHTLC漏洞
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Coinnessx.com
查看原文 ↗