Tỷ giá Bitcoin BTC BTC
96286 $
-0.99%
Tỷ giá Ethereum ETH ETH
3629 $
-1.33%
Tỷ giá XRP XRP XRP
2,71 $
0.38%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.03%
Tỷ giá Solana SOL SOL
226,46 $
-1.29%
Tỷ giá BNB BNB BNB
642,13 $
-1.28%
Tỷ giá Dogecoin DOGE DOGE
0,4255 $
-2.09%
Tỷ giá Cardano ADA ADA
1,21 $
0.35%
Tỷ giá USDC USDC USDC
1,0000 $
-0.02%
Tỷ giá Avalanche AVAX AVAX
48,37 $
-1.81%
Tỷ giá TRON TRX TRX
0,2133 $
0.29%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-1.69%
Tỷ giá Stellar XLM XLM
0,5586 $
-2.95%
Tỷ giá Toncoin TON TON
6,51 $
-2.73%
Tỷ giá Polkadot DOT DOT
9,02 $
-1.43%
Tỷ giá Chainlink LINK LINK
21,54 $
-0.84%
Tỷ giá Hedera HBAR HBAR
0,2788 $
-2.82%
Tỷ giá Bitcoin Cash BCH BCH
517,68 $
-2.31%
Tỷ giá Sui SUI SUI
3,26 $
-1.50%
Tỷ giá Litecoin LTC LTC
120,92 $
-1.95%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. ETHW xác nhận khai thác lỗ hổng bảo mật trong hợp đồng, bác bỏ tuyên bố tấn công phát lại

ETHW xác nhận khai thác lỗ hổng bảo mật trong hợp đồng, bác bỏ tuyên bố tấn công phát lại

19/09/2022 16:20 read140
ETHW xác nhận khai thác lỗ hổng bảo mật trong hợp đồng, bác bỏ tuyên bố tấn công phát lại

Phân nhánh Proof-Of-Work của blockchain Ethereum được nhắm mục tiêu bởi một khai thác hợp đồng chuỗi chéo.

Chuỗi Proof-Of-Work (PoW) hậu giữ Ethereum ETHW đã chuyển sang dập tắt các tuyên bố rằng họ đã phải chịu một cuộc tấn công phát lại trên giao dịch vào cuối tuần.

Công ty kiểm toán hợp đồng thông minh BlockSec đã gắn cờ những gì nó mô tả là một cuộc tấn công phát lại diễn ra vào ngày 16 tháng 9, trong đó những kẻ tấn công thu thập Token ETHW bằng cách phát lại dữ liệu cuộc gọi của chuỗi Ethereum Proof-Of-Stake (PoS) trên chuỗi Ethereum PoW đã phân nhánh .

Theo BlockSec, nguyên nhân sâu xa của việc khai thác là do cầu nối chuỗi chéo Omni trên chuỗi ETHW đã sử dụng chainID cũ và không xác minh chính xác chainId chính xác của thông báo chuỗi chéo.

Ethereum Mainnet và các mạng thử nghiệm sử dụng hai số nhận dạng cho các mục đích sử dụng khác nhau, đó là ID mạng và ID chuỗi (chainID). Thông báo ngang hàng giữa các Nodes sử dụng ID mạng, trong khi chữ ký giao dịch sử dụng chainID. EIP-155 đã giới thiệu chainID như một phương tiện để ngăn chặn các cuộc tấn công phát lại giữa các blockchain ETH và ETC.

BlockSec là dịch vụ phân tích đầu tiên gắn cờ cuộc tấn công phát lại và thông báo cho ETHW, từ đó nhanh chóng bác bỏ các tuyên bố ban đầu rằng một cuộc tấn công phát lại đã được thực hiện trên giao dịch. ETHW đã cố gắng thông báo cho Omni Bridge về việc khai thác ở cấp hợp đồng:

Phân tích cuộc tấn công cho thấy kẻ khai thác bắt đầu bằng cách chuyển 200 WETH qua cầu Omni của chuỗi Gnosis trước khi phát lại cùng một thông báo trên chuỗi PoW, thu được thêm 200ETH. Điều này dẫn đến số dư của hợp đồng chuỗi được triển khai trên chuỗi PoW bị rút cạn.

Phân tích BlockSec của mã nguồn cầu Omni cho thấy rằng logic để xác minh chainId đã có mặt, nhưng chainID đã xác minh được sử dụng trong hợp đồng được lấy từ một giá trị được lưu trữ trong bộ lưu trữ có tên unitStorage.

Nhóm giải thích rằng đây không phải là chainId chính xác được thu thập thông qua opcode CHAINID, được đề xuất bởi EIP-1344 và trở nên trầm trọng hơn bởi đợt fork kết quả sau khi Ethereum Merge:

Điều này có thể do thực tế là mã khá cũ (sử dụng Solidity 0.4.24). Mã hoạt động tốt mọi lúc cho đến khi ngã ba của chuỗi PoW.

Điều này cho phép những kẻ tấn công thu hoạch ETHW và các Token tiềm năng khác thuộc sở hữu của cầu nối trên chuỗi PoW và tiếp tục giao dịch chúng trên các thị trường liệt kê các Token có liên quan. Cointelegraph đã liên hệ với BlockSec để xác định giá trị được trích xuất trong quá trình khai thác.

Sau sự kiện giữ thành công của Ethereum, chứng kiến sự chuyển đổi blockchain hợp đồng thông minh từ PoW sang PoS, một nhóm máy khai thác đã quyết định tiếp tục chuỗi PoW thông qua Hark Fork.

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Giữ Ethereum, Ethereum, ETHW, Proof-Of-Work, BlockSec,