事件追踪 · 持续发展中

Nimiq合约漏洞攻击

持续追踪Nimiq合约漏洞攻击相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪Nimiq合约漏洞攻击相关报道与进展。

Coinness消极

Nimiq合约遭攻击损失约5.05万美元,SlowMist披露ERC20PermitHTLC漏洞

RecodeX 重构消息,SlowMist安全团队披露,Nimiq相关合约遭攻击,损失约50,463美元。漏洞根源在于ERC20PermitHTLCHandler的execute()函数丢弃了全部五个calldata参数(含签名与nonce),未执行EIP-712签名、nonce及业务前置校验。原本唯一的签名与nonce验证位于preRelayedCall()中,但GSN RelayHub会对攻击者指定的paymaster调用该函数,攻击者遂将自己设为paymaster绕过检查,仅用1 MATIC完成GSN中继注册以通过onlyRelayHub,并伪造request.from为受害者地址,使openPrivate()调用token.transferFrom将受害者全部余额转入handler,随后攻击者直接调用redeem函数用其自制的secret提取资金。攻击者地址为0x2258491525C21f334c5a2dc22CE55e55023FC45D,受害者地址为0x24Cb173Ae221AeA93369f34bdcF0Ddb35b436773,涉及漏洞合约为0x0cFD862bE942846Cebad797d7c1BC6e47714959b与0xf615bd7eA00C4Cc7F39fAAD0895Db5f40891359f。