因Gnosis Omni Bridge合約缺陷,ETHW跨鏈橋遭攻擊損失200ETHW

BlockBeats 消息,9 月 19 日,據安全機構 BlockSec 表示,檢測到攻擊者正在 EthereumPow 重放 PoS 鏈的消息,該漏洞的根本原因是網橋未正確驗證跨鏈消息的實際 ChainID。攻擊者首先通過 Gnosis 鏈的 Omni Bridge 轉移了 200 WETH,然後在 PoW 鏈上重放了相同的消息,獲得了額外的 200 ETHW。結果,部署在 PoW 鏈上的鏈合約的餘額將被耗盡。 EthereumPow 針對攻擊表示,昨天已經嘗試聯繫 Omni Bridge,網橋需要正確驗證跨鏈消息的實際 ChainID。這不是鏈級別的交易重放,而是由於特定合約的缺陷而導致的調用數據重放。

原文連結


鉅亨AI投組

根據標的評分機制自動配置,使用AI優化效率前緣,創造高報酬率的投組。

try AI optimize

投資本金$10,000收益

AI優化後報酬率

+28.48%

$12,848

原投組報酬率

+22.84%

$12,284

投組標的成分

  • 40%

    晶睿

    3454

  • 20%

    營邦

    3693

  • 20%

    雄獅

    2731

  • 10%

    長聖

    6712

  • 10%

    柏瑞環球基金-柏瑞印度股票基金A

相關貼文

prev icon
next icon