Foresight News 消息,据 The Block 报道,一名匿名白帽黑客「0xriptide」因发现以太坊和 Arbitrum Nitro 之间的桥接漏洞获得了 400 ETH(约 52 万美元)的漏洞赏金奖励,该漏洞若不被发现可能会造成 2.5 亿美元资产损失。
据「0xriptide」透露,其在 Arbitrum Nitro 升级前几周开始寻找漏洞,最终发现该漏洞能让桥接合约在启动之前完成初始化并接受存款,这意味着黑客可以将自己的地址设置桥接地址并模仿实际合约,并接受 ETH 存款。



