金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥 ...
2022-09-18 22:19:05
金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥...

Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞
2022-09-18 22:19:05
金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。
Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
比特币主升浪没出现前不要下车
2025-05-22 -
比特币正在发出“黄金交叉”信号 这对价格意味着什么?
2025-05-22 -
香港稳定币大爆发
2025-05-22 -
以Sui链为例——探寻公链突破合规与发展悖论的新路径
2025-05-22 -
上次该指标转为看涨时 以太坊价格上涨了 90%
2025-05-21 -
如何应对市场行情暴跌?
2025-05-21