Logo
Поделиться этой статьей

EthereumPOW видит эксплойт «Replay» в течение 200 дней ETHW после неудачного старта

Однако эксплойт был реализован на контракте и не затрагивает основную сеть Ethereum POW.

EthereumPOW users have previously reported network issues. (Karla Hernandez/Unsplash)
EthereumPOW users have previously reported network issues. (Karla Hernandez/Unsplash)

EthereumPOW, версия блокчейна Ethereum , которая продолжает работать на основе механизма консенсуса Proof-of-Work (PoW), подверглась эксплойту повторного воспроизведения на выходных из-за неисправный договор с третьей стороной.

Разработчики EthereumPOW были предупреждены о проблемах и немедленно предприняли шаги для их устранения.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Блокчейн был создан как форк сети Ethereum , которая перешла на механизм консенсуса proof-of-stake (PoS) в четверг в ходе события, известного как Merge. Сеть PoS теперь продолжается как Ethereum.

Эксплойт повторного воспроизведения заключается в том, что одна и та же транзакция дублируется в обеих цепочках, хотя этого делать не следует.

Это означает, что если пользователь совершал транзакцию на Ethereum PoW, то же самое выполнялось на Ethereum , что в конечном итоге позволяет злоумышленникам незаконно обманывать смарт-контракты, вызывая выпуск токенов из ONE цепочки, даже если фактическая транзакция выполнялась в другой цепочке.

Для проведения атаки злоумышленники использовали мост Omni сети Gnosis . В субботу через мост было переведено около 200 весовых эфиров (wETH), и та же транзакция была воспроизведена в цепочке PoW, в результате чего злоумышленник получил 200 ETHW, или примерно 1600 долларов на тот момент.

По словам компании BlockSec, занимающейся безопасностью, причиной проблемы стали неверные данные из ID цепочки PoW сети Ethereum , используемые контрактом. сказал в твиттере. Chain ID — это набор цифр, используемых браузерным Криптo MetaMask для подписи транзакций в сети. Неправильный Chain ID приводит к сбою транзакций, поскольку пользователи T подключены к правильной сети, что делает сеть непригодной для использования.

BlockSec предупредил, что эта проблема может в конечном итоге привести к «истощению» баланса контракта цепочки, развернутого в цепочке PoW.

Тем временем разработчики EthereumPOWсказал в воскресном постечто атака использовала уязвимость контракта моста, а не сам их блокчейн.

«Мы связались с мостом всеми возможными способами и проинформировали его о рисках», — говорится в нем. «Мосты должны правильно проверять фактический ChainID сообщений между цепочками», — написали разработчики.

Таким образом, в первый день работы сети наблюдались сбои, когда пользователи заявляли, что T могут получить доступ к серверам блокчейна, используя публичную информацию, предоставленную Ethereum PoW. CoinDesk проверил заявления и T смог получить доступ к веб-серверам EthereumPOW, используя предоставленные ссылки. как сообщалось.

Токены ETHW упали за последние 24 часа после атаки, упав примерно на 37%, а недельные потери увеличились до более чем 80%. Данные CoinGecko показывают.

Shaurya Malwa

Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.

Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.

He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.

Shaurya Malwa