MIS:Beosin:Gnosis Omni Bridge 跨链桥项目存在合约层面的重放漏洞_MISSOR

ForesightNews消息,Beosin安全团队发现,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨链桥项目由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在ETH主网上通过OmniBridge转移WETH,随后将相同的交易内容在ETHW链上进行了重放,获取了等额的ETHW。目前攻击者已经转移了741ETHW到交易所。Beosin安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

SHIBETH:以太坊合并和机构 DeFi 的未来_GAT

本周是世界上最大的可编程区块链网络以太坊历史上最重要的一周。这是该网络自推出以来最受期待的网络升级,即转向权益证明共识机制,将于9月15日左右进行.

[0:15ms0-9:201ms