
ETHPoW, la cadena de bloques de prueba de trabajo bifurcada de Ethereum que se puso en marcha poco después de la transición de Ethereum a la prueba de participación (PoS) la semana pasada, ha sido víctima de un exploit de repetición que resultó en 200 tokens ETHW adicionales desviados por el atacante.
La compañía de seguridad Blockchain BlockSec reveló el incidente el domingo, diciendo que el ataque ocurrió a través del Puente Omni en la cadena Gnosis.
«El 16 de septiembre de 2022, detectamos que algunos atacantes cosecharon con éxito muchos ETHW al reproducir el mensaje (es decir, los datos de llamada) de la cadena PoS en EthereumPoW (también conocida como la cadena PoW)», escribió BlockSec en una publicación de Medium.
Según los investigadores de seguridad, el atacante primero transfirió 200 WETH a través del Omni Bridge y luego reprodujo el mismo mensaje en la cadena PoW, obteniendo 200 ETHW adicionales.
«Al hacerlo, el saldo del contrato de cadena desplegado en la cadena PoW podría drenarse», dijo BlockSec.
La firma detalló que «la causa raíz de la explotación es que el puente Omni en la cadena PoW utiliza el antiguo chainId y no verifica correctamente el chainId real del mensaje cross-chain», y agregó que pueden existir problemas similares en otros protocolos.
El precio del token ETHW se desplomó alrededor de un 37% gracias a las noticias, alcanzando un nuevo mínimo de $4.22 más temprano el lunes, según CoinMarketCap. Actualmente cotiza a poco más de $5.
Los desarrolladores de ETHPoW confirman el exploit
Los desarrolladores detrás del protocolo ETHW confirmaron el incidente; sin embargo, insistieron en que el ataque no se originó en la cadena de bloques ETHW y solo afectó al puente Omni, no a la red Ethereum PoW en sí.
«ETHW en sí ha aplicado EIP-155, y no hay un ataque de repetición de ETHPoS y ETHPoS, que los ingenieros de seguridad de ETHW Core han planeado de antemano», dijo el equipo de ETHW en una publicación de blog.
Los desarrolladores también dijeron que se han puesto en contacto con el equipo de Omni para alertarlos del exploit.
«Nos hemos puesto en contacto con el puente en todos los sentidos y les hemos informado de los riesgos», dijeron los desarrolladores de la cadena de bloques ETHW, y agregaron que «los puentes deben verificar correctamente el ChainID real de los mensajes entre cadenas».
¿Qué es ETHPoW?
ETHPoW es un bifurcación dura de Ethereum apoyado por un grupo de mineros que declararon su intención de preservar la cadena PoW después de la fusión, el término comúnmente utilizado para el cambio de la red a PoS.
La cadena se lanzó la semana pasada poco después de que ocurriera la fusión, sin embargo, tuvo un comienzo bastante accidentado ya que la red enfrentó varios problemas técnicos, incluido un problema de ID de cadena.
En particular, la posibilidad de un ataque de repetición si ETHPoW no cambiaba el ID de cadena de su red del de la red principal de Ethereum se planteó algunas semanas antes de la fusión.
Sin embargo, el fundador de ETHPoW, Chandler Guo, insistió en ese entonces en que esos temores eran exagerados, y le dijo a Decrypt que la red cambiaría todas las identificaciones de cadena en su cadena de bloques para evitar tales ataques.
Pagina Original:
Ethereum Fork ETHPoW Suffers Bridge Replay Exploit, Token Tanks 37%
