HeadlinesSource:BlockBeats
2022-09-19 00:31:04
因Gnosis Omni Bridge合約缺陷,ETHW跨鏈橋遭攻擊損失200ETHW
This article belongs to original author
BlockBeats 消息,9 月 19 日,據安全機構 BlockSec 表示,檢測到攻擊者正在 EthereumPow 重放 PoS 鏈的消息,該漏洞的根本原因是網橋未正確驗證跨鏈消息的實際 ChainID。攻擊者首先通過 Gnosis 鏈的 Omni Bridge 轉移了 200 WETH,然後在 PoW 鏈上重放了相同的消息,獲得了額外的 200 ETHW。結果,部署在 PoW 鏈上的鏈合約的余額將被耗盡。
EthereumPow 針對攻擊表示,昨天已經嘗試聯系 Omni Bridge,網橋需要正確驗證跨鏈消息的實際 ChainID。這不是鏈級別的交易重放,而是由於特定合約的缺陷而導致的調用數據重放。
Previous
LIKE
0/200
0 COMMENT

There are no comments yet
Top views