Tỷ giá Bitcoin BTC BTC
63102 $
0.45%
Tỷ giá Ethereum ETH ETH
2588 $
0.58%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
584,18 $
0.60%
Tỷ giá Solana SOL SOL
145,20 $
1.06%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5922 $
0.21%
Tỷ giá Dogecoin DOGE DOGE
0,1068 $
0.55%
Tỷ giá Toncoin TON TON
5,60 $
0.40%
Tỷ giá TRON TRX TRX
0,1515 $
0.26%
Tỷ giá Cardano ADA ADA
0,3512 $
0.89%
Tỷ giá Avalanche AVAX AVAX
27,13 $
0.63%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.07%
Tỷ giá Chainlink LINK LINK
11,15 $
0.78%
Tỷ giá Bitcoin Cash BCH BCH
342,09 $
0.72%
Tỷ giá Polkadot DOT DOT
4,35 $
0.56%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.35%
Tỷ giá NEAR Protocol NEAR NEAR
4,52 $
1.63%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. ETHW xác nhận khai thác lỗ hổng bảo mật trong hợp đồng, bác bỏ tuyên bố tấn công phát lại

ETHW xác nhận khai thác lỗ hổng bảo mật trong hợp đồng, bác bỏ tuyên bố tấn công phát lại

19/09/2022 16:20 read130
ETHW xác nhận khai thác lỗ hổng bảo mật trong hợp đồng, bác bỏ tuyên bố tấn công phát lại

Phân nhánh Proof-Of-Work của blockchain Ethereum được nhắm mục tiêu bởi một khai thác hợp đồng chuỗi chéo.

Chuỗi Proof-Of-Work (PoW) hậu giữ Ethereum ETHW đã chuyển sang dập tắt các tuyên bố rằng họ đã phải chịu một cuộc tấn công phát lại trên giao dịch vào cuối tuần.

Công ty kiểm toán hợp đồng thông minh BlockSec đã gắn cờ những gì nó mô tả là một cuộc tấn công phát lại diễn ra vào ngày 16 tháng 9, trong đó những kẻ tấn công thu thập Token ETHW bằng cách phát lại dữ liệu cuộc gọi của chuỗi Ethereum Proof-Of-Stake (PoS) trên chuỗi Ethereum PoW đã phân nhánh .

Theo BlockSec, nguyên nhân sâu xa của việc khai thác là do cầu nối chuỗi chéo Omni trên chuỗi ETHW đã sử dụng chainID cũ và không xác minh chính xác chainId chính xác của thông báo chuỗi chéo.

Ethereum Mainnet và các mạng thử nghiệm sử dụng hai số nhận dạng cho các mục đích sử dụng khác nhau, đó là ID mạng và ID chuỗi (chainID). Thông báo ngang hàng giữa các Nodes sử dụng ID mạng, trong khi chữ ký giao dịch sử dụng chainID. EIP-155 đã giới thiệu chainID như một phương tiện để ngăn chặn các cuộc tấn công phát lại giữa các blockchain ETH và ETC.

BlockSec là dịch vụ phân tích đầu tiên gắn cờ cuộc tấn công phát lại và thông báo cho ETHW, từ đó nhanh chóng bác bỏ các tuyên bố ban đầu rằng một cuộc tấn công phát lại đã được thực hiện trên giao dịch. ETHW đã cố gắng thông báo cho Omni Bridge về việc khai thác ở cấp hợp đồng:

Phân tích cuộc tấn công cho thấy kẻ khai thác bắt đầu bằng cách chuyển 200 WETH qua cầu Omni của chuỗi Gnosis trước khi phát lại cùng một thông báo trên chuỗi PoW, thu được thêm 200ETH. Điều này dẫn đến số dư của hợp đồng chuỗi được triển khai trên chuỗi PoW bị rút cạn.

Phân tích BlockSec của mã nguồn cầu Omni cho thấy rằng logic để xác minh chainId đã có mặt, nhưng chainID đã xác minh được sử dụng trong hợp đồng được lấy từ một giá trị được lưu trữ trong bộ lưu trữ có tên unitStorage.

Nhóm giải thích rằng đây không phải là chainId chính xác được thu thập thông qua opcode CHAINID, được đề xuất bởi EIP-1344 và trở nên trầm trọng hơn bởi đợt fork kết quả sau khi Ethereum Merge:

Điều này có thể do thực tế là mã khá cũ (sử dụng Solidity 0.4.24). Mã hoạt động tốt mọi lúc cho đến khi ngã ba của chuỗi PoW.

Điều này cho phép những kẻ tấn công thu hoạch ETHW và các Token tiềm năng khác thuộc sở hữu của cầu nối trên chuỗi PoW và tiếp tục giao dịch chúng trên các thị trường liệt kê các Token có liên quan. Cointelegraph đã liên hệ với BlockSec để xác định giá trị được trích xuất trong quá trình khai thác.

Sau sự kiện giữ thành công của Ethereum, chứng kiến sự chuyển đổi blockchain hợp đồng thông minh từ PoW sang PoS, một nhóm máy khai thác đã quyết định tiếp tục chuỗi PoW thông qua Hark Fork.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Giữ Ethereum, Ethereum, ETHW, Proof-Of-Work, BlockSec,