首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

因Gnosis Omni Bridge合约缺陷,ETHW跨链桥遭攻击损失200ETHW

BlockBeats 消息,9 月 19 日,据安全机构 BlockSec 表示,检测到攻击者正在 EthereumPow 重放 PoS 链的消息,该漏洞的根本原因是网桥未正确验证跨链消息的实际 ChainID。攻击者首先通过 Gnosis 链的 Omni Bridge 转移了 200 WETH,然后在 PoW 链上重放了相同的消息,获得了额外的 200 ETHW。结果,部署在 PoW 链上的链合约的余额将被耗尽。 EthereumPow 针对攻击表示,昨天已经尝试联系 Omni Bridge,网桥需要正确验证跨链消息的实际 ChainID。这不是链级别的交易重放,而是由于特定合约的缺陷而导致的调用数据重放。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20220919A014V700?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券