进入官方网站
联系官方网站
  • 进入官方网站
  • 联系官方网站

  • 首页
  • 行情分析

热门分析

一张图:波罗的海指数延续跌势至23个月低点
2025-01-23 23:26:00
欧元/美元、美元/加元分析:特朗普具体政策出台前市场紧张不安
2025-01-23 22:12:00
外汇周评:官方果断出手干预,日元力阻强势美元重压
2022-09-23 19:49:03
原油交易提醒:多重利好助推油价大涨超4.5%,美国已提高其液化天然气价格
2022-10-04 08:20:04
黑色星期五,欧美股市惨遭抛售,美指一直独秀
2022-09-24 06:46:09
10月4日财经早餐:减税提议被推翻助力英镑攀升,美元回落金价跳涨2%,OPEC+减产令油价大涨超4.5%
2022-10-04 06:15:11
三立期货股指周报:量能极致萎缩,节前交投不佳
2022-09-23 18:54:28
9月29日财经早餐:英央行将购买国债救市,避险情绪升温,金价猛飙近50美元,油价大涨5%
2022-09-29 05:37:20
原油交易提醒:美元强势油价创九个月新低,欧盟计划推迟为俄石油价格设置上限
2022-09-27 08:35:41
外贸加密货币:我们对伊朗的新战略了解多少
2022-09-19 07:31:02
  1. Home
  2. 行情分析
  3. ETHW 确认被合约漏洞利用,驳回重放攻击索赔

ETHW 确认被合约漏洞利用,驳回重放攻击索赔

2022-09-19 07:31:02

以太坊区块链的工作量证明分叉是跨链合约攻击的目标。

后以太坊合并工作量证明 (PoW) 链 ETHW 已采取行动平息有关其在周末遭受链上重放攻击的说法。

智能合约审计公司 BlockSec 将其描述为 9 月 16 日发生的重放攻击,其中攻击者通过在分叉的以太坊 PoW 链上重放以太坊权益证明 (PoS) 链的调用数据来获取 ETHW 代币。

根据 BlockSec 的说法,该漏洞的根本原因是由于 ETHW 链上的 Omni 跨链桥使用旧的 ChainID,并且没有正确验证跨链消息的正确 ChainID。

以太坊的主网和测试网络使用两种不同用途的标识符,即网络 ID 和链 ID(ChainID)。节点之间的点对点消息使用网络 ID,而交易签名使用链 ID。EIP-155引入了 ChainID 作为防止 ETH 和 Ethereum Classic (ETC) 区块链之间重放攻击的一种手段。

1/ 警报 | BlockSec 检测到利用者正在@EthereumPow 上重放 PoS 链的消息(调用数据)。漏洞利用的根本原因是网桥没有正确验证跨链消息的实际 Chainid(由自己维护)。

— BlockSec (@BlockSecTeam) 2022 年 9 月 18 日

BlockSec 是第一个标记重放攻击并通知 ETHW 的分析服务,这反过来又迅速拒绝了最初声称已在链上进行重放攻击的说法。ETHW 尝试在合约级别通知 Omni Bridge 漏洞利用:

昨天想尽办法联系Omni Bridge。

网桥需要正确验证跨链消息的实际 ChainID。

同样,这不是链级别的交易重播,而是由于特定合约的缺陷而导致的调用数据重播。

— EthereumPoW (ETHW) 官方 #ETHW #ETHPoW (@EthereumPoW) 2022 年 9 月 18 日

对攻击的分析显示,攻击者首先通过 Gnosis 链的 Omni 桥传输 200 WETH,然后在 PoW 链上重放相同的消息,从而额外获得 200 ETHW。这导致部署在 PoW 链上的链合约余额被耗尽。

BlockSec 对 Omni 桥源代码的分析表明存在验证 ChainID 的逻辑,但合约中使用的已验证 ChainID 是从存储在名为 unitStorage 的存储中的值中提取的。

该团队解释说,这不是通过 ChainID 操作码收集的正确链 ID,该操作码由EIP-1344提出,并因以太坊合并后产生的分叉而加剧:

“这可能是因为代码很旧(使用 Solidity 0.4.24)。代码一直运行良好,直到 PoW 链分叉。”

这使得攻击者可以在 PoW 链上获取 ETHW 和可能由桥拥有的其他代币,并继续在列出相关代币的市场上交易这些代币。媒体已联系 BlockSec 以确定在漏洞利用期间提取的值。

在以太坊成功的合并事件之后,智能合约区块链从 PoW 过渡到 PoS,一群矿工决定通过硬分叉继续 PoW 链。

OKEX下载,欧易下载,OKX下载

okex交易平台app下载

标题:ETHW 确认被合约漏洞利用,驳回重放攻击索赔

地址:frqr.cn/article/50.html

International Capital Markets Pty Ltd with registration number 123 289 109, is regulated by the Australian Securities and Investments Commission with License No. 335692.

Risk Warning: Trading Derivatives carries a high level of risk to your capital and you should only trade with money you can afford to lose. Trading Derivatives may not be suitable for all investors, so please ensure that you fully understand the risks involved and seek independent advice if necessary.

© 2025 嘉盛平台, All rights reserved

网站地图
网站总览