利好
Long 跨链桥因 RPC 伪造日志被盗 11.8 万美元
16:45
黑客利用主 RPC 推送伪造提款请求,绕过 Keeper 验证盗取近 47 枚以太坊,漏洞已修复且资金已补足。
据 Woofun AI 消息,Arc 上 Launchpad 披露了 Robinhood Chain 上的资金被盗事件分析。黑客通过主 RPC 向 Long 跨链桥 Keeper 推送了伪造的 Arc 上提款请求,由于 Keeper 缺乏数据真实性验证功能,导致近 47 枚以太坊(价值约 11.8 万美元)被释放。Long 表示,目前跨链桥 vault 已用平台收入完全补足,所有资产保持 1:1 足额自持,相关漏洞已修复并恢复正常运行。
WOOFUN AI
影响力评估 · 一键速读
此次攻击利用了 RPC 层与 Keeper 验证逻辑之间的信任假设,暴露出跨链桥在依赖单一信源时的潜在风险。虽然 Long 迅速补足损失并修复漏洞,但此类针对中间件层的攻击可能引发市场对其他类似架构跨链桥安全性的担忧。随着黑客手段从智能合约漏洞转向基础设施层,项目方需重新评估 RPC 节点及验证节点的安全隔离机制。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论