Ethereum PoW gubi 200 WETH zbog iskorištavanja ranjivosti Omni mosta

Replay napad na Omni bridge rezultirao je hakerskim iskorištavanjem 200 WETH iz Ethereum PoW lanca.

Dana 18. rujna, sigurnosna tvrtka BlockSec identificirala je replay napad pokrenut protiv Ethereum PoW lanca.

Napadač je prenio 200 WETH iz Ethereum PoS lanca preko Omni mosta. Transakcija je navodno replicirana na Ethereum PoW lancu.

Omni bridge nije uspio potvrditi stvarni ID lanca prije odobravanja transakcije. Kao rezultat, PoW lanac je ispražnjen od 200 WETH.

Prema sigurnosnoj tvrtki Certik, napadač je prebacio sredstva preko Mexc Globala radi moguće isplate.

EthereumPoW je Safu

Iz TX hash-a eksploatacije, ETHPoS i ETH PoW imao različite podatke o transakciji.

ETHW Core programeri pojasnio da je napad ponavljanjem bio nemoguć protiv EthereumPoW-a jer je provodio EIP-155.

Prema dizajnu, EIP-155 uključuje ID lanca transakcije kako bi se izbjeglo ponavljanje transakcije u različitim lancima.

ETHW Core je dodao da je napad iskoristio ugovornu ranjivost Omni mosta. Most je obaviješten da riješi problem.

Sporo usvajanje za ETHW

Od lansiranja 15. rujna Ethereum PoW nije dobio puno prihvaćanja od strane kripto zajednice.

Vodeće burze poput FTX-a, OKX-a i Bybita okupile su se kako bi vidjele otvaranje spot trgovine za ETHW token 16. rujna. Kao rezultat toga, cijena ETHW-a dosegla je najvišu vrijednost svih vremena od 60.68 USD.

Međutim, s općim padom tržišta i niskim uzbuđenjem nakon spajanja, ETHW je pao ispod 5 dolara, odbacujući više od 90% svog najvećeg dobitka svih vremena tijekom tiska.

Ulaganje u sivim tonovima nagoviješteno Planovi da rasproda svojih 3.1 milijuna ETHPoW airdrop tokena. Tvrtka je rekla da će prodati tokene i redistribuirati prihode dioničarima.

Izvor: https://cryptoslate.com/ethereum-pow-loses-200-weth-to-omni-bridge-vulnerability-exploit/