BlockSec ETHPoW энбелгилери менен кайра ойнотуу эксплуатациясын аныктайт

Жекшемби күнү бул маселени эскерткен киберкоопсуздук фирмасынын айтымында, Ethereum proof-of-work blockchain, ETHPoW боюнча proof-of-stake чынжырынан билдирүүнү кайталагандан кийин чабуулчу кошумча 200 ETHW энбелгисин алгандан кийин кайра ойнотууга дуушар болгон. 

"Эксплуататор (0x82fae) алгач Gnosis чынжырынын omni көпүрөсү аркылуу 200 WETH которду, андан кийин PoW чынжырында ошол эле билдирүүнү кайталап, кошумча 200 ETHW алды", - BlockSec коопсуздук компаниясы. мындай деди: Твиттерде. Компаниянын айтымында, кол салуу көпүрө чынжырча билдирүүнүн чынжыр идентификаторун туура текшербегендиктен болгон. 

ETHPoW blockchain иштеп чыгуучу командасы чабуул алардын блокчейнинин өзү эмес, көпүрөнүн контракттык аялуулугун пайдаланганын айтты. 

"ETHW өзү EIP-155ти ишке ашырды жана ETHW Core коопсуздук инженерлери алдын ала пландаштырган ETHPoS жана ETHPoS тарабынан эч кандай кайталоо чабуулу жок" ETHW Core иштеп чыгуучулары жазган Орточо постто.

Иштеп чыгуучулар тобу ошондой эле ишембиден бери Omni Bridge менен байланышып, аларга тобокелдиктер жөнүндө маалымат берүүгө аракет кылып жатканын айтты. Omni Bridge комментарий берүү өтүнүчүнө дароо жооп берген жок. 

«Биз көпүрө менен бардык жактан байланышып, аларга коркунучтар тууралуу кабарладык», - деп айтылат маалыматта. "Көпүрөлөр чынжырча билдирүүлөрдүн чыныгы ChainIDин туура текшериши керек" деди алар.

Иштин далили Ethereum блокчейниндеги ETHPoW айры барып, түз Бул жумада The Merge кийин. TradingView маалыматтарына ылайык, жекшемби күнү эртең менен эксплуатация тууралуу кабардан кийин токен 35% га төмөндөдү.

 

© 2022 The Block Crypto, Inc. Бардык укуктар корголгон. Бул макала маалыматтык максатта гана берилген. Ал юридикалык, салыктык, инвестициялык, каржылык же башка кеп-кеңеш катары колдонулбайт.

жөнүндө Author

Катарина Нью-Йоркто жайгашкан The Block журналынын кабарчысы. Командага кошулганга чейин ал Patch.com сайтында жана New York Daily News сайтында жергиликтүү жаңылыктарды чагылдырган. Ал карьерасын Португалиянын Лиссабон шаарында баштап, Público жана Sábado сыяктуу басылмаларда иштеген. Нью-Йорк университетинин журналистика факультетин бүтүргөн. Каалаган комментарийлерди же кеңештерди электрондук почтага жөнөтүңүз [электрондук почта корголгон] же Twitter (@catarinalsm) аркылуу байланышуу үчүн.

Булак: https://www.theblock.co/post/170953/blocksec-detects-replay-exploit-with-ethpow-tokens?utm_source=rss&utm_medium=rss