金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥 ...
2022-09-18 22:19:05
金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥...
Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞
2022-09-18 22:19:05
金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。
Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
重庆原市长3亿USDT受贿案深度解析:洗了,但又洗的一塌糊涂
2026-05-14 -
福布斯警告:39万亿美元债务压力下,比特币或成最大受益者
2026-05-14 -
比特币牛熊指标七个月来首次翻正,这次能否逃过2022式假突破?
2026-05-13 -
从表情包到社交货币:胖企鹅会成为下一个DOGE吗?
2026-05-12 -
BTC徘徊8万关口:多头链上积累or空头衍生品压制?
2026-05-12 -
从狗狗币到胖企鹅:文化IP如何完成价值跃迁?
2026-05-12
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





