ETHPoW Tokens handelen kéint d'Benotzer opmaachen fir de Mainnet $ETH ze verléieren

Opgepasst: Et besteet e Risiko vu Relaitattacken op eenzel Benotzer Portemonnaien wann d'ETHPoW ChainID net wéi geplangt aktualiséiert gëtt. Esou Attacke verursaachen d'Benotzer fir $ETH entspriechend dem verkaafte ETHPoW ze verléieren.

Rezent Bedenken iwwer The Merge goufen verschäerft nodeems se entdeckt hunn datt d'Ethereum Beweis-vun-Aarbechtskette seng ChainID net op eng eenzegaarteg Zuel aktualiséiert huet. D'Team hannert ETHPoW huet säi GitHub e Freideg de Moien aktualiséiert fir ze soen datt et de ChainID '10001' no der Fusioun géif benotzen.

Wéi och ëmmer, d'Team behaapt datt d'ChainID op '1' bleift (d'selwecht wéi Ethereum Mainnet) bis den Dag vun der Fusioun als Äntwert op Coinbase fir se ze aktualiséieren.

"De Code deen Dir an den uewe genannte Kommentaren erwähnt muss behalen well ChainID 1 gebraucht gëtt fir Kettendaten fir Blocks virun der Fusioun ze validéieren, an all Kettendaten no der Fusioun wäerte ChainID 10001 sinn."

Sollt ETHPoW déi selwecht ChainID an net wéi Mainnet behalen, kënnen d'Benotzer Fongen verléieren wa se probéieren all ETHPoW Tokens ze handelen déi se kréien.

CryptoSlate geschwat ze Temoc Webber an Igor Mandrigin, CEO an CTO vun Gateway.fm respektiv iwwer d'Potenzial fir Relaisattacken duerch d'ETHPoW Kette. Gateway.fm ass eng Web3 Infrastrukturfirma konzentréiert sech op dezentraliséierter RPC-Léisungen ze bauen déi net op zentraliséiert Servicer wéi AWS vertrauen.

Wärend dem Gespréich huet de Mandrigin gesot datt et "kee Grond" ass fir d'ETHPoW Team de Code net virun der Fusioun ze aktualiséieren. "Si kéinten et haut forcéieren," sot hien ier hien eng einfach Léisung proposéiert huet:

"Dir kënnt einfach e Code derbäisetzen, deen ETHPoW erlaabt ChainID ze benotzen bis den TTD vun The Merge erreecht gëtt an dann automatesch op eng ChainID vun '10001' zréckgoen."

E puer einfach Zeilen vum Code bäizefügen géif d'Ethereum Gemeinschaft erlaben ze relaxen, wëssend datt ETHPoW net virbereet fir Chaos op Mainnet Post-Fusioun ze kreéieren. Wéi och ëmmer, de Géigendeel schéngt bestätegt ze ginn als e Kär Ethereum Entwéckler, Lefteris Karapetsas, gouf vum EthereumPoW sengem Twitter Kont blockéiert nodeems hien d'Problemer erausgesicht huet mat der ChainID net an der gudder Zäit z'änneren.

Wann d'ChainID an d'Nonce vun ETHPoW net aktualiséiert ginn, da kënnen all Handel déi op der ETHPoW Kette optrieden op Mainnet replizéiert ginn. Hei ass e Beispill vu wéi dëst exploitéiert ka ginn.

  1. E béisaarteg Schauspiller setzt en eidelen upgradeable Proxy Smart Kontrakt op Ethereum Mainnet virum The Merge op.
  2. No The Merge upgrade de béisaarteg Schauspiller den ETHPoW Smart Kontrakt fir d'Benotzer z'erméiglechen hiren ETHPoW mat enger Prime vun $ 500 pro ETHPoW ze verkafen.
  3. Op Ethereum Mainnet verbessert de béise Schauspiller de Smart Kontrakt fir all ETH ze schécken déi se op Tornado Cash kritt.
  4. Den ETHPoW Smart Kontrakt gëtt als déi bescht DEX vermaart fir ETHPoW ze handelen, an d'Benotzer verkafen hiren ETHPoW fir USDT fir $500 pro ETHPoW.
  5. Den Handel geet och op den Ethereum Mainnet duerch, well déiselwecht ChainID, Nonce a private Schlësselen identesch sinn. Wéi och ëmmer, de Mainnet Kontrakt gouf aktualiséiert fir d'ETH op Tornado Cash ze schécken an keen USDT zréckzeginn.
  6. De Benotzer huet elo USDT op ETHPoW an näischt an hirem Mainnet Portemonnaie. Gitt datt USDT net ETHPoW ënnerstëtzt, ass de Benotzer wesentlech robust vun hirem ETHPoW an ETH.

E Wuert vun Warnung fir jiddereen deen plangt all ETHPoW Tokens ze dumpen déi se nom The Merge kréien.

Opgepasst ob d'ChainID vun ETHPoW aktualiséiert gouf ier Dir Transaktiounen. De ChainID soll NET '1' awer '10001' sinn. Wann de ChainID '1' ass, riskéiert Dir Fongen aus Ärem Mainnet Ethereum Portemonnaie ze verléieren.

Quell: https://cryptoslate.com/trading-ethpow-tokens-could-open-users-to-risk-of-losing-mainnet-eth/