BlockSec advierte ataques de repetición en EthereumPoW

Recientemente, BlockSec detectó ataques de repetición en la red EthereumPoW. El atacante transfirió 200 WETH a través del puente omnidireccional de la cadena Gnosis, luego reprodujo el mismo mensaje en la cadena PoW y recibió otros 200. ETHW. La causa de estos ataques es que el puente Omni en la cadena PoW utiliza el antiguo chainId y no verifica correctamente el chainId real del mensaje entre cadenas.

El 16 de septiembre, la empresa de seguridad BlockSec detectó ataques de repetición en la red EthereumPOW e intentó contactar con la red para detener el ataque.

El atacante (0x82fae) transfirió por primera vez 200 WETH a través del puente omni de la cadena Gnosis, y entonces Reproduje el mismo mensaje en la cadena PoW y obtuvo 200 ETHW adicionales.. Al hacerlo, se podría agotar el saldo del contrato en cadena desplegado en la cadena PoW.

El equipo de desarrolladores de blockchain de ETHPoW dice que un ataque aprovechó el La vulnerabilidad del contrato del puente, no su propia cadena de bloques..

"El propio ETHW ha aplicado EIP-155, y no hay ningún ataque de repetición desde ETHPoS ni hacia ETHPoS, que los ingenieros de seguridad de ETHW Core han planeado de antemano".

Los desarrolladores de ETHW Core escribí en una publicación mediana.

Según el análisis del ataque de BlockSec, la causa fundamental de la explotación es que el El puente Omni en la cadena PoW utiliza el antiguo ID de cadena y no verifica correctamente el ID de cadena real del mensaje entre cadenas..

Por lo tanto, los atacantes podrían recolectar muchos ETHW (y también otros tokens propiedad del puente en la cadena PoW) e intercambiarlos en algunos mercados.

BlockSec ha estado intentando contactar a Omni Bridge desde el sábado para informarles sobre los riesgos. Omni Bridge no respondió de inmediato a una solicitud de comentarios.

El precio de ETHW continúa cayendo fuertemente desde la noticia, precio de ETHW cayó 45% en las últimas 24 horas, actualmente cotizando a $ 4.60.

ETHW
BlockSec advierte ataques de repetición en EthereumPoW 4

EthereumPoW (ETHW) es una prueba de trabajo de Ethereum después de que tuvo lugar el evento The Merge. Esto significa que EthereumPoW es una bifurcación que conserva completamente la funcionalidad de Ethereum antes de The Merge. ETHW es una criptomoneda creada después de que se completara la actualización The Merge de Ethereum el 15 de septiembre.

DESCARGO DE RESPONSABILIDAD: La información de este sitio web se proporciona como un comentario general del mercado y no constituye un consejo de inversión. Le animamos a que haga su propia investigación antes de invertir.

Únase a CoinCu Telegram para realizar un seguimiento de las noticias: https://t.me/coincunews

Siga el canal de Youtube de CoinCu | Siga la página de Facebook de CoinCu

Foxy

CoinCu Noticias

BlockSec advierte ataques de repetición en EthereumPoW

Recientemente, BlockSec detectó ataques de repetición en la red EthereumPoW. El atacante transfirió 200 WETH a través del puente omnidireccional de la cadena Gnosis, luego reprodujo el mismo mensaje en la cadena PoW y recibió otros 200. ETHW. La causa de estos ataques es que el puente Omni en la cadena PoW utiliza el antiguo chainId y no verifica correctamente el chainId real del mensaje entre cadenas.

El 16 de septiembre, la empresa de seguridad BlockSec detectó ataques de repetición en la red EthereumPOW e intentó contactar con la red para detener el ataque.

El atacante (0x82fae) transfirió por primera vez 200 WETH a través del puente omni de la cadena Gnosis, y entonces Reproduje el mismo mensaje en la cadena PoW y obtuvo 200 ETHW adicionales.. Al hacerlo, se podría agotar el saldo del contrato en cadena desplegado en la cadena PoW.

El equipo de desarrolladores de blockchain de ETHPoW dice que un ataque aprovechó el La vulnerabilidad del contrato del puente, no su propia cadena de bloques..

"El propio ETHW ha aplicado EIP-155, y no hay ningún ataque de repetición desde ETHPoS ni hacia ETHPoS, que los ingenieros de seguridad de ETHW Core han planeado de antemano".

Los desarrolladores de ETHW Core escribí en una publicación mediana.

Según el análisis del ataque de BlockSec, la causa fundamental de la explotación es que el El puente Omni en la cadena PoW utiliza el antiguo ID de cadena y no verifica correctamente el ID de cadena real del mensaje entre cadenas..

Por lo tanto, los atacantes podrían recolectar muchos ETHW (y también otros tokens propiedad del puente en la cadena PoW) e intercambiarlos en algunos mercados.

BlockSec ha estado intentando contactar a Omni Bridge desde el sábado para informarles sobre los riesgos. Omni Bridge no respondió de inmediato a una solicitud de comentarios.

El precio de ETHW continúa cayendo fuertemente desde la noticia, precio de ETHW cayó 45% en las últimas 24 horas, actualmente cotizando a $ 4.60.

ETHW
BlockSec advierte ataques de repetición en EthereumPoW 8

EthereumPoW (ETHW) es una prueba de trabajo de Ethereum después de que tuvo lugar el evento The Merge. Esto significa que EthereumPoW es una bifurcación que conserva completamente la funcionalidad de Ethereum antes de The Merge. ETHW es una criptomoneda creada después de que se completara la actualización The Merge de Ethereum el 15 de septiembre.

DESCARGO DE RESPONSABILIDAD: La información de este sitio web se proporciona como un comentario general del mercado y no constituye un consejo de inversión. Le animamos a que haga su propia investigación antes de invertir.

Únase a CoinCu Telegram para realizar un seguimiento de las noticias: https://t.me/coincunews

Siga el canal de Youtube de CoinCu | Siga la página de Facebook de CoinCu

Foxy

CoinCu Noticias

Visitado 64 veces, 1 visita(s) hoy