Logo
Поделиться этой статьей

EthereumPOW видит эксплойт «Replay» в течение 200 дней ETHW после неудачного старта

Однако эксплойт был реализован на контракте и не затрагивает основную сеть Ethereum POW.

EthereumPOW, версия блокчейна Ethereum , которая продолжает работать на основе механизма консенсуса Proof-of-Work (PoW), подверглась эксплойту повторного воспроизведения на выходных из-за неисправный договор с третьей стороной.

Разработчики EthereumPOW были предупреждены о проблемах и немедленно предприняли шаги для их устранения.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Блокчейн был создан как форк сети Ethereum , которая перешла на механизм консенсуса proof-of-stake (PoS) в четверг в ходе события, известного как Merge. Сеть PoS теперь продолжается как Ethereum.

Эксплойт повторного воспроизведения заключается в том, что одна и та же транзакция дублируется в обеих цепочках, хотя этого делать не следует.

Это означает, что если пользователь совершал транзакцию на Ethereum PoW, то же самое выполнялось на Ethereum , что в конечном итоге позволяет злоумышленникам незаконно обманывать смарт-контракты, вызывая выпуск токенов из ONE цепочки, даже если фактическая транзакция выполнялась в другой цепочке.

Для проведения атаки злоумышленники использовали мост Omni сети Gnosis . В субботу через мост было переведено около 200 весовых эфиров (wETH), и та же транзакция была воспроизведена в цепочке PoW, в результате чего злоумышленник получил 200 ETHW, или примерно 1600 долларов на тот момент.

По словам компании BlockSec, занимающейся безопасностью, причиной проблемы стали неверные данные из ID цепочки PoW сети Ethereum , используемые контрактом. сказал в твиттере. Chain ID — это набор цифр, используемых браузерным Криптo MetaMask для подписи транзакций в сети. Неправильный Chain ID приводит к сбою транзакций, поскольку пользователи T подключены к правильной сети, что делает сеть непригодной для использования.

BlockSec предупредил, что эта проблема может в конечном итоге привести к «истощению» баланса контракта цепочки, развернутого в цепочке PoW.

Тем временем разработчики EthereumPOWсказал в воскресном постечто атака использовала уязвимость контракта моста, а не сам их блокчейн.

«Мы связались с мостом всеми возможными способами и проинформировали его о рисках», — говорится в нем. «Мосты должны правильно проверять фактический ChainID сообщений между цепочками», — написали разработчики.

Таким образом, в первый день работы сети наблюдались сбои, когда пользователи заявляли, что T могут получить доступ к серверам блокчейна, используя публичную информацию, предоставленную Ethereum PoW. CoinDesk проверил заявления и T смог получить доступ к веб-серверам EthereumPOW, используя предоставленные ссылки. как сообщалось.

Токены ETHW упали за последние 24 часа после атаки, упав примерно на 37%, а недельные потери увеличились до более чем 80%. Данные CoinGecko показывают.

Shaurya Malwa

Шаурья — соруководитель группы по токенам и данным CoinDesk в Азии, специализирующейся на Криптo деривативах, DeFi, микроструктуре рынка и анализе протоколов.

У Шаурьи есть более 1000 долларов в BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT и ORCA.

Он предоставляет более 1000 долларов США пулам ликвидности на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Финансы, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE и MON.

Shaurya Malwa