281

Ethereum PoW теряет 200 WETH из-за уязвимости Omni Bridge

Хакер использовал "атаку воспроизведения", чтобы истощить запасы ETHW. Сеть остается безопасной, но Omni Bridge необходимо усилить защиту. Насколько прочно положение Ethereum PoW на рынке?
Ethereum PoW теряет 200 WETH из-за уязвимости Omni Bridge

Атака воспроизведения (Replay Attack) на мост Omni позволила киберпреступнику использовать 200 WETH из цепочки Ethereum PoW (ETHW). Атаку 18 сентября обнаружила фрима BlockSec, которая занята в сфере кибербезопасности.

Злоумышленник перевел 200 WETH из цепочки Ethereum (ETH) через мост Omni. Затем ему удалось воспроизвести транзакцию в цепочке Ethereum PoW (ETHW). Тем самым без затрат хакер получил 200 WETH.

Omni Bridge не удалось проверить идентификатор цепочки перед утверждением транзакции. Сама цепь Ethereum PoW остается безопасной. Благодаря механизму EIP-155 реплей-атака против ETHW невозможна. EIP-155 включает в себя chainID транзакции. Это позволяет избежать повторов транзакции в разных цепочках - как, например, в случае с Ethereum и EthereumPoW.

По данным Certik, злоумышленник перевел средства через биржу Mexc Global. Его вероятный шаг - обналичить криптовалюту. Команда Omni Bridge проинформирована о проблеме и путях ее решения.

Распространение ETHW

Сеть ETHW была запущена 15 сентября как ответ на переход ETH к механизму Proof of Stake. Ethereum сменил механизм Proof of Work и перешел к Proof of Stake, тем самым отказавшись от майнинга. Несмотря на поддержку майнерами, ETHW пока не получил широкого распространения среди пользователей.

16 сентября торги ETHW стартовали на крупных биржах - FTX, OKX и Bybit. На пике курс ETHW превысил $ 60. Общий спад на рынке и снижение ажиотажа к самой монете сыграли свою роль. Сейчас 1 ETHW стоит менее $ 5. Монета потеряла более 90% стоимости за несколько дней. Инвесторы из Grayscale намекнули: в их планы входит продажа более 3 миллионов ETHW. Вырученные от продажи средства распределят между акционерами.



Купить критовалюту за рубли