Forklog
2022-09-19 09:30:18

Аналитики выявили атаку повторного воспроизведения с токенами PoW-форка Ethereum

Специалисты фирмы по кибербезопасности BlockSec обнаружили эксплойт, связанный с форком Ethereum PoW (ETHW). 1/ Alert | BlockSec detected that exploiters are replaying the message (calldata) of the PoS chain on @EthereumPow. The root cause of the exploitation is that the bridge doesn't correctly verify the actual chainid (which is maintained by itself) of the cross-chain message.— BlockSec (@BlockSecTeam) September 18, 2022 По данным BlockSec, смарт-контракт системы OmniBridge для Gnosis Chain неправильно проверял параметр chainID. Благодаря этому злоумышленники смогли получить дополнительные 200 ETHW, отправив аналогичную сумму в WETH. Разработчики PoW-форка подчеркнули, что проблема в контракте, а не в новом блокчейне. По их словам, команда «связывалась с OmniBridge и информировала их о рисках». «ETHW самостоятельно обеспечил соблюдение EIP-155, и повторная атака с ETHPoS и на ETHPoS, которую инженеры по безопасности ETHW Core запланировали заранее, отсутствует», — уточнили разработчики. Напомним, 15 сентября в 9:42 (Киев/МСК) в основной сети Ethereum активировали масштабное обновление The Merge. Блокчейн успешно перевели на алгоритм консенсуса Proof-of-Stake. Разработчики PoW-форка Ethereum анонсировали запуск мейннета в течение суток с момента апгрейда. Через несколько часов после активации обновления команда опубликовала идентификаторы сети.  Читайте биткоин-новости ForkLog в нашем Telegram — новости криптовалют, курсы и аналитика.

Crypto Haber Bülteni Al
Feragatnameyi okuyun : Burada sunulan tüm içerikler web sitemiz, köprülü siteler, ilgili uygulamalar, forumlar, bloglar, sosyal medya hesapları ve diğer platformlar (“Site”), sadece üçüncü taraf kaynaklardan temin edilen genel bilgileriniz içindir. İçeriğimizle ilgili olarak, doğruluk ve güncellenmişlik dahil ancak bunlarla sınırlı olmamak üzere, hiçbir şekilde hiçbir garanti vermemekteyiz. Sağladığımız içeriğin hiçbir kısmı, herhangi bir amaç için özel bir güvene yönelik mali tavsiye, hukuki danışmanlık veya başka herhangi bir tavsiye formunu oluşturmaz. İçeriğimize herhangi bir kullanım veya güven, yalnızca kendi risk ve takdir yetkinizdedir. İçeriğinizi incelemeden önce kendi araştırmanızı yürütmeli, incelemeli, analiz etmeli ve doğrulamalısınız. Ticaret büyük kayıplara yol açabilecek yüksek riskli bir faaliyettir, bu nedenle herhangi bir karar vermeden önce mali danışmanınıza danışın. Sitemizde hiçbir içerik bir teklif veya teklif anlamına gelmez