Jacob Evans

网址:http://www.dekz.net

Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞:金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。

Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。[2022/9/19 7:04:46]

0x 区块链开发工程师。

Jacob Evans 是 0x 区块链开发工程师。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链杂谈

瑞波币BCH DEVCON

首个在欧洲举办的比特币现金的黑客马拉松。 BCH DEVCON概述, BCH DEVCON信息, BCH DEVCON区块链, BCH DEVCON维基, BCH DEVCON社交, BCH DEVCON Medium, BCH DEVCON ICO, BCH DEVCON回顾, BCH DEVCON快讯, BCH DEVCON追踪

以太坊最新价格Wolf Crypto

有关于区块链项目的动态信息等。 Wolf Crypto概述, Wolf Crypto信息, Wolf Crypto区块链, Wolf Crypto维基, Wolf Crypto社交, Wolf Crypto Medium, Wolf Crypto ICO, Wolf Crypto回顾, Wolf Crypto快讯, Wolf Crypto追踪

以太坊交易所智堡

侧重于宏观研究与投资主题的信息聚合产品。 智堡概述, 智堡信息, 智堡区块链, 智堡维基, 智堡社交, 智堡 Medium, 智堡 ICO, 智堡回顾, 智堡快讯, 智堡追踪

SHIBKseniya Lifanova

Upstate Interactive 联合创始人。 Kseniya Lifanova概述, Kseniya Lifanova信息, Kseniya Lifanova区块链, Kseniya Lifanova维基, Kseniya Lifanova社交, Kseniya Lifanova Medium, Kseniya Lifanova ICO, Kseniya Lifanova回顾, Ksen

[0:15ms0-0:484ms