BlockSec erkennt Replay Exploit mat ETHPoW Tokens

D'Ethereum proof-of-work Blockchain huet e Replay Exploit gelidden mam Ugräifer kritt eng extra 200 ETHW Tokens nodeems hien e Message vun der proof-of-stake Kette op ETHPoW erëmgespillt huet, laut enger Cybersecurity Firma déi d'Thema e Sonndeg alarméiert huet. 

"Den Exploitateur (0x82fae) huet fir d'éischt 200 WETH duerch d'Omni Bréck vun der Gnosis Kette transferéiert, an dann dee selwechte Message op der PoW Kette erëmgespillt a krut extra 200 ETHW," Sécherheetsfirma BlockSec gesot op Twitter. D'Attack ass geschitt well d'Bréck d'Kette ID vun der Cross-chain Message net korrekt verifizéiert huet, huet d'Firma behaapt. 

D'ETHPoW Blockchain Entwéckler Team sot datt en Attack d'Kontrakt Schwachstelle vun der Bréck exploitéiert huet, an net hir Blockchain selwer. 

"ETHW selwer huet den EIP-155 duerchgesat, an et gëtt kee Replay Attack vun ETHPoS an op ETHPoS, wat d'ETHW Core Sécherheetsingenieuren am Viraus geplangt hunn", hunn d'ETHW Core Entwéckler geschriwwen an engem Medium Post.

D'Entwécklerteam sot och datt et probéiert huet zënter e Samschdeg a Kontakt mat Omni Bridge ze kommen fir se iwwer d'Risiken z'informéieren. Omni Bridge huet net direkt op eng Ufro fir Kommentar geäntwert. 

"Mir hunn d'Bréck op all Manéier kontaktéiert an se iwwer d'Risiken informéiert," sot et. "Brécke mussen déi aktuell ChainID vun de Cross-chain Messagen korrekt verifizéieren," soten se.

D'ETHPoW Gabel op de Beweis-vun-Aarbecht Ethereum Blockchain ass live gaang dës Woch nom The Merge. Den Token ass iwwer 35% gefall no der Neiegkeet vum Exploit Sonndeg de Moien, laut Daten vum TradingView.

 

© 2022 The Block Crypto, Inc. All Rechter reservéiert. Dësen Artikel ass nëmme fir Informatioun Zwecker zur Verfügung gestallt. Et gëtt net ugebueden oder geduecht fir als legal, Steier, Investitioun, finanziell oder aner Berodung benotzt ze ginn.

iwwert Auteur

Catarina ass e Reporter fir The Block baséiert zu New York City. Ier si an d'Team komm ass, huet si lokal Neiegkeeten op Patch.com an op der New York Daily News iwwerdeckt. Si huet hir Carrière zu Lissabon a Portugal ugefaang, wou si fir Publikatiounen wéi Público a Sábado geschafft huet. Si Diplom vun NYU mat engem MA am Journalismus. Fillen gratis all Kommentaren oder Tipps ze Email [Email geschützt] oder op Twitter z'erreechen (@catarinalsm).

Quell: https://www.theblock.co/post/170953/blocksec-detects-replay-exploit-with-ethpow-tokens?utm_source=rss&utm_medium=rss