Ethereum PoW kehilangan 200 WETH kepada eksploitasi kelemahan jambatan Omni

Serangan ulangan terhadap jambatan Omni mengakibatkan penggodam mengeksploitasi 200 WETH daripada rantaian Ethereum PoW.

Pada 18 September, firma keselamatan BlockSec mengenal pasti serangan ulangan yang dilancarkan terhadap rantaian Ethereum PoW.

Penyerang memindahkan 200 WETH daripada rantaian Ethereum PoS melalui jambatan Omni. Urus niaga itu dilaporkan direplikasi pada rantaian Ethereum PoW.

Omni bridge gagal mengesahkan chainID sebenar sebelum meluluskan transaksi. Akibatnya, rantaian PoW telah disalirkan sebanyak 200 WETH.

Menurut firma keselamatan Certik, penyerang telah memindahkan dana melalui Mexc Global untuk kemungkinan keluar tunai.

EthereumPoW ialah Safu

Daripada cincangan TX eksploitasi, yang ETHPoS and ETH PoW mempunyai data transaksi yang berbeza.

Pembangun Teras ETHW menjelaskan bahawa serangan ulangan adalah mustahil terhadap EthereumPoW kerana ia menguatkuasakan EIP-155.

Mengikut reka bentuk, EIP-155 menyertakan chainID transaksi untuk mengelakkan tayang semula transaksi pada rantai yang berbeza.

ETHW Core menambah bahawa serangan itu mengeksploitasi kelemahan kontrak jambatan Omni. Jambatan itu telah dimaklumkan untuk menangani isu tersebut.

Penggunaan perlahan untuk ETHW

Sejak dilancarkan pada 15 September. Ethereum PoW tidak mendapat banyak penerimaan daripada komuniti crypto.

Pertukaran terkemuka seperti FTX, OKX, dan Bybit memuncak untuk melihat bahawa perdagangan spot dibuka untuk token ETHW pada 16 September. Akibatnya, harga ETHW mencapai paras tertinggi sepanjang masa sebanyak $60.68.

Walau bagaimanapun, dengan kemerosotan pasaran umum dan keseronokan yang rendah selepas penggabungan, ETHW telah jatuh bawah $5, melepaskan lebih 90% daripada keuntungan tinggi sepanjang masa sebagai masa akhbar.

Pelaburan skala kelabu membayangkan rancangan untuk menjual 3.1 juta token airdrop ETHPoWnya. Firma itu berkata ia akan menjual token dan mengagihkan semula hasil kepada pemegang saham.

Sumber: https://cryptoslate.com/ethereum-pow-loses-200-weth-to-omni-bridge-vulnerability-exploit/