Một cuộc tấn công phát lại nhằm vào Omni bridge đã dẫn đến việc một tin tặc khai thác 200 WETH từ chuỗi Ethereum PoW.
Vào ngày 18 tháng 9, công ty bảo mật BlockSec đã xác định một cuộc tấn công phát lại được phát động chống lại chuỗi Ethereum PoW.
Kẻ tấn công đã chuyển 200 WETH từ chuỗi Ethereum PoS thông qua cầu Omni. Giao dịch được cho là đã được nhân rộng trên chuỗi Ethereum PoW.
Omni bridge không xác thực được chainID thực tế trước khi phê duyệt giao dịch. Kết quả là, chuỗi PoW đã rút hết 200 WETH.
Theo hãng bảo mật Certik, kẻ tấn công đã chuyển tiền qua Mexc Global để có thể rút tiền mặt.
EthereumPoW là Safu
Từ băm TX của khai thác, ETHPoS và ETHPoW có dữ liệu giao dịch khác nhau.
Các nhà phát triển ETHW Core đã làm rõ rằng cuộc tấn công phát lại là không thể chống lại EthereumPoW vì nó đã thực thi EIP-155.
Theo thiết kế, EIP-155 bao gồm chainID của một giao dịch để tránh phát lại giao dịch trên các chuỗi khác nhau.
ETHW Core nói thêm rằng cuộc tấn công đã khai thác một lỗ hổng hợp đồng của cầu Omni. Cây cầu đã được thông báo để giải quyết vấn đề.
Việc chấp nhận ETHW chậm chạp
Kể từ khi ra mắt vào ngày 15 tháng 9. Ethereum PoW đã không thu hút được nhiều sự chấp nhận từ cộng đồng tiền điện tử.
Nền tảng giao dịch hàng đầu như FTX, OKX và Bybit đã tăng lên khi thấy rằng giao dịch giao ngay đã mở cho Token ETHW vào ngày 16 tháng 9. Do đó, giá ETHW đạt mức cao nhất mọi thời đại là 60,68 đô la.
Tuy nhiên, với xu hướng giảm của thị trường chung và sự phấn khích thấp sau giữ, ETHW đã giảm xuống dưới 5 đô la, giảm hơn 90% mức tăng cao nhất mọi thời đại của nó tính đến thời điểm báo chí.
Khoản đầu tư Grayscale gợi ý về kế hoạch bán bớt 3,1 triệu Token airdrop ETHPoW của mình. Công ty cho biết họ sẽ bán Token và phân phối lại số tiền thu được cho các nhà giữ cổ phần.
Bài đăng xuất hiện đầu tiên trên WebGiaCoin.
Theo Cryptoslate
|