以太坊 PoW 因 Omni 桥漏洞利用而损失 200 WETH

By | 2022年9月19日

以太坊 PoW 因 Omni 桥漏洞利用而损失 200 WETH
Omni 桥在批准交易之前未能验证实际的链 ID。


针对 Omni 桥的重放攻击导致黑客利用了以太坊 PoW 链中的 200 WETH。

9 月 18 日,安全公司 BlockSec 发现了针对以太坊 PoW 链的重放攻击。

攻击者通过 Omni 桥从以太坊 PoS 链转移了 200 WETH。据报道,该交易在以太坊 PoW 链上被复制。

Omni 桥在批准交易之前未能验证实际的链 ID。结果,PoW 链耗尽了 200 WETH。

根据安全公司Certik的说法,攻击者已通过 Mexc Global 转移资金,以进行可能的套现。

EthereumPoW 是 Safu
从漏洞利用的 TX 哈希来看,ETHPoS和ETHPoW有不同的交易数据。

ETHW Core 开发人员澄清说,重放攻击是不可能针对 EthereumPoW 的,因为它强制执行 EIP-155。

根据设计,EIP-155 包含交易的链 ID,以避免在不同链上重放交易。

ETHW Core 补充说,攻击利用了 Omni 桥的合约漏洞。桥梁已被通知解决该问题。

ETHW 采用缓慢
自 9 月 15 日推出以来。以太坊 PoW 并没有从加密社区获得太多采用。

9 月 16 日,FTX、OKX 和 Bybit 等主要交易所纷纷反弹,看到 ETHW 代币的现货交易于 9 月 16 日开放。结果,ETHW 价格达到了 60.68 美元的历史新高。

然而,随着整体市场的下跌和合并后的低兴奋度,ETHW 已跌破 5 美元,截至发稿时已跌去90% 以上的历史最高涨幅。

灰度投资暗示计划出售其 310 万个 ETHPoW 空投代币。该公司表示将出售代币并将收益重新分配给股东。