Một cuộc tấn công phát lại nhằm vào cầu nối Omni đã mang về cho hacker 200 WETH từ chain Ethereum PoW.
Vào ngày 18/9, công ty bảo mật BlockSec đã chỉ ra cuộc tấn công phát lại nhằm vào chain Ethereum PoW.
Kẻ tấn công đã chuyển 200 WETH từ chain Ethereum PoS qua cầu nối Omni. Theo báo cáo, giao dịch được lặp lại trên chain Ethereum PoW.
Cầu nối Omni không thể xác thực chainID thực tế trước khi phê duyệt giao dịch. Kết quả là chain PoW bị rút 200 WETH.
Theo công ty bảo mật Certik, hacker chuyển tiền qua Mexc Global để có thể rút tiền mặt.
Ethereum PoW an toàn cho người dùng
Từ TX hash của vụ tấn công khai thác, ETHPoS và ETHPoW có dữ liệu giao dịch khác nhau.
Các nhà phát triển ETHW Core nói rõ rằng cuộc tấn công phát lại là không thể xảy ra trên Ethereum PoW vì chain này đã thực thi EIP-155.
Theo ETHW Core, cuộc tấn công đã khai thác lỗ hổng hợp đồng của cầu nối Omni. Cầu nối hiện đã được thông báo để giải quyết vấn đề.
Theo thiết kế, EIP-155 bao gồm chainID của giao dịch để tránh phát lại giao dịch trên các chain khác nhau.
Mức độ chấp nhận ETHW chậm
Kể từ khi ra mắt vào ngày 15/9, Ethereum PoW chưa được cộng đồng tiền điện tử đón nhận nhiệt tình.
Các sàn giao dịch hàng đầu như FTX, OKX và Bybit đã mở giao dịch giao ngay token ETHW vào ngày 16/9. Do đó, giá ETHW đạt mức cao nhất mọi thời đại là 60,68 đô la.
Tuy nhiên, với tình hình suy giảm chung trên thị trường và tâm lý không mấy phấn khích sau The Merge, ETHW đã giảm dưới 5 đô la, mất hơn 90% giá trị so với mức cao nhất mọi thời đại tính đến thời điểm viết bài.
Nguồn: Tradingview
Grayscale đã gợi ý về kế hoạch bán bớt 3,1 triệu token airdrop ETHPoW của mình. Công ty cho biết họ sẽ bán và chia lại số tiền thu được cho các cổ đông.
Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn
- Triển vọng vĩ mô bi quan của Goldman Sachs đặt Bitcoin trước nguy cơ lao xuống 12.000 đô la
- Các tổ chức vẫn đang có chung tâm lý “chờ xem” Ethereum
- Có tới 2 fork xuất hiện sau sự kiện The Merge của Ethereum
Đình Đình
Theo Cryptoslate