HeadlinesSource:ChainFeeds
2022-09-19 02:54:18
BlockSec:因 Gnosis 鏈跨鏈橋 Omni Bridge 存在重放漏洞,EthereumPow 遭黑客攻擊損失 200 枚 ETHW
This article belongs to original author
安全機構 BlockSec 表示,BlockSec 監測到攻擊者正在 EthereumPow 上重放 PoS 鏈上信息(calldata),漏洞根本原因在於 Gnosis Omni Bridge 跨鏈橋未正確驗證跨鏈消息的實際 ChainID。攻擊者首先通過 Gnosis 鏈的 Omni Bridge 轉移了 200 枚 WETH,隨後在 PoW 鏈上重放了相同消息,獲得額外的 200 枚 ETHW,導致部署在 PoW 鏈上的鏈合約余額將被耗盡。
LIKE
0/200
0 COMMENT

There are no comments yet
Top views