- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
EthereumPOW constate un exploit « Replay » pendant 200 jours ETHW après un démarrage difficile
L'exploit a toutefois eu lieu sur la base d'un contrat et n'affecte pas le réseau principal Ethereum POW lui-même.
EthereumPOW, la version de la blockchain Ethereum qui continue de fonctionner sur un mécanisme de consensus de preuve de travail (PoW), a connu un exploit de relecture au cours du week-end en raison d'un contrat de tiers défectueux.
Les développeurs d'EthereumPOW ont été alertés des problèmes et ont immédiatement pris des mesures pour corriger le problème.
La blockchain a été créée à partir d'un fork du réseau Ethereum , qui a adopté jeudi un mécanisme de consensus basé sur la preuve d'enjeu (PoS) lors d'un événement appelé « Merge ». Le réseau PoS continue désormais sous le nom d' Ethereum.
L’exploit de relecture fait référence à la duplication de la même transaction sur les deux chaînes alors qu’elles ne sont pas censées l’être.
Cela signifie que si un utilisateur a effectué une transaction sur Ethereum PoW, la même chose a été exécutée sur Ethereum – ce qui permet finalement aux attaquants de tromper illégalement les contrats intelligents pour libérer des jetons d' une chaîne, même si la transaction réelle a été exécutée sur une autre chaîne.
Les attaquants ont utilisé le pont Omni du réseau Gnosis pour mener l'exploit. Environ 200 ethers pondérés (wETH) ont été transférés via le pont samedi, et la même transaction a été rejouée sur la chaîne PoW, permettant ainsi à l'attaquant de gagner 200 ETHW, soit environ 1 600 $ à l'époque.
Des données défectueuses provenant de l' ID de chaîne du réseau Ethereum PoW utilisé par un contrat sont à l'origine du problème, selon la société de sécurité BlockSec a déclaré dans un tweetUn ID de chaîne est un ensemble de chiffres utilisé par le portefeuille Crypto MetaMask pour signer les transactions sur le réseau. Un ID de chaîne incorrect entraîne l'échec des transactions, car les utilisateurs ne sont T connectés au bon réseau, ce qui rend ce dernier inutilisable.
BlockSec a averti que le problème pourrait éventuellement entraîner l'épuisement du solde du contrat de chaîne déployé sur la chaîne PoW.
Pendant ce temps, les développeurs d'EthereumPOWa déclaré dans un article du dimancheque l'attaque a exploité la vulnérabilité du contrat du pont, et non leur blockchain elle-même.
« Nous avons contacté le pont par tous les moyens possibles et l'avons informé des risques », a-t-il déclaré. « Les ponts doivent vérifier correctement l'identifiant de chaîne des messages inter-chaînes », ont écrit les développeurs.
Le réseau a donc rencontré des problèmes dès son premier jour, certains utilisateurs déclarant ne T pouvoir accéder aux serveurs de la blockchain via les informations publiques fournies par Ethereum PoW. CoinDesk a vérifié ces affirmations et n'a T pu accéder aux serveurs web d'EthereumPOW via les liens fournis. comme indiqué.
Les jetons ETHW ont chuté au cours des dernières 24 heures après l'exploit, chutant d'environ 37 % et étendant les pertes hebdomadaires à plus de 80 %, Les données de CoinGecko montrent.
Shaurya Malwa
Shaurya est le co-responsable de l'équipe de jetons et de données de CoinDesk en Asie, avec un accent sur les dérivés Crypto , la DeFi, la microstructure du marché et l'analyse des protocoles. Shaurya détient plus de 1 000 $ en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT et ORCA. Il fournit plus de 1 000 $ aux pools de liquidités sur Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE et THU.
