Polygon安全研究员:黑客或通过入侵 Horizon bridge 热钱包服务器完成多签程序

MarsBit消息,Polygon安全研究员Mudit Gupta在推特上表示,Horizon bridge的多重签名有5个,只需要2个就能转移资金。黑客有可能是通过入侵 Horizon bridge 用于监听和处理合法桥接交易的热钱包服务器来完成多签程序。 Gupta还表示服务器漏洞可能是SSH密钥泄露或社会工程,这与Ronin被黑客入侵的方式非常相似。

上一篇:

下一篇:

Polygon安全研究员:黑客或通过入侵 Horizon bridge 热钱包服务器完成多签程序

星期五 2022-06-24 15:56:47

MarsBit消息,Polygon安全研究员Mudit Gupta在推特上表示,Horizon bridge的多重签名有5个,只需要2个就能转移资金。黑客有可能是通过入侵 Horizon bridge 用于监听和处理合法桥接交易的热钱包服务器来完成多签程序。 Gupta还表示服务器漏洞可能是SSH密钥泄露或社会工程,这与Ronin被黑客入侵的方式非常相似。