BlockSec нь ETHPoW жетон ашиглан дахин тоглуулах мөлжлөгийг илрүүлдэг

Ням гарагт кибер аюулгүй байдлын фирмийн мэдээлснээр, Ethereum proof-of-work blockchain нь ETHPoW дээр proof-of-stake сүлжээний мессежийг дахин тоглуулсны дараа халдагчид нэмэлт 200 ETHW жетон авсан тул дахин тоглуулах мөлжлөгт өртсөн байна. 

"Мөлжигч (0x82fae) эхлээд Gnosis гинжин хэлхээний бүх гүүрээр дамжуулан 200 WETH шилжүүлж, дараа нь PoW гинжин хэлхээнд ижил мессежийг давтаж, нэмэлт 200 ETHW авсан" гэж хамгаалалтын компани BlockSec мэдээлэв. гэж хэлсэн Twitter дээр. Гүүр хөндлөн гинжин мессежийн гинжин дугаарыг зөв баталгаажуулаагүйгээс халдлага болсон гэж компани мэдэгдэв. 

ETHPoW блокчейн хөгжүүлэгчдийн баг халдлага нь блокчейн өөрөө бус харин гүүрний гэрээний эмзэг байдлыг ашигласан гэж мэдэгдэв. 

"ETHW өөрөө EIP-155-ыг хэрэгжүүлсэн бөгөөд ETHW Core-ийн аюулгүй байдлын инженерүүд урьдчилан төлөвлөж байсан ETHPoS болон ETHPoS руу давтагдах халдлага байхгүй" гэж ETHW Core хөгжүүлэгчид бичсэн Дунд зэргийн нийтлэлд.

Хөгжүүлэгчийн баг мөн бямба гаригаас хойш Omni Bridge-тэй холбогдож эрсдэлийн талаар мэдээлэхийг хичээж байна гэж мэдэгдэв. Omni Bridge тайлбар өгөх хүсэлтэд тэр даруй хариу өгөөгүй. 

"Бид гүүртэй бүх талаар холбогдож, эрсдэлийн талаар мэдээлсэн" гэж мэдэгдэв. "Гүүрүүд нь хөндлөн гинжин мессежүүдийн бодит ChainID-г зөв шалгах хэрэгтэй" гэж тэд хэлэв.

Ажлын баталгаатай Ethereum блокчейн дээрх ETHPoW салаа амьд явж Энэ долоо хоногт The Merge дараа. TradingView-ийн мэдээллээс үзэхэд ням гарагийн өглөө ашиглалтын тухай мэдээ гарсны дараа токен 35 гаруй хувиар унасан байна.

 

© 2022 The Block Crypto, Inc. Бүх эрх хуулиар хамгаалагдсан. Энэхүү нийтлэлийг зөвхөн мэдээллийн зорилгоор өгсөн болно. Үүнийг хууль, татвар, хөрөнгө оруулалт, санхүүгийн болон бусад зөвлөгөө өгөх зорилгоор ашиглахыг зөвлөдөггүй.

Зохиогчийн тухай

Катарина бол Нью Йорк хотод байрладаг The Block сэтгүүлийн сурвалжлагч юм. Тэрээр багт элсэхээсээ өмнө Patch.com болон New York Daily News сайтад орон нутгийн мэдээ сурвалжлага хийж байсан. Тэрээр Португалийн Лиссабон хотод ажлын гараагаа эхэлсэн бөгөөд тэндээ Público, Sábado зэрэг хэвлэлд ажиллаж байжээ. Тэрээр Нью Их Сургуулийг Сэтгүүлзүйн чиглэлээр магистрын зэрэгтэй төгссөн. Сэтгэгдэл, зөвлөгөөг имэйлээр чөлөөтэй илгээнэ үү [имэйлээр хамгаалагдсан] эсвэл Twitter (@catarinalsm) дээр холбогдох боломжтой.

Эх сурвалж: https://www.theblock.co/post/170953/blocksec-detects-replay-exploit-with-ethpow-tokens?utm_source=rss&utm_medium=rss