元宇宙非小号金色财经交流群社区官网

「ForesightNews」Beosin:GnosisOmniBridge跨链桥项目存在合约层面的重放漏洞

浏览:191|时间:2022-09-18 22:09:37
「ForesightNews」ForesightNews消息,Beosin安全团队发现以太坊合并分叉ETHW后,GnosisOmniBridge由于合同代码中的固定,跨链桥项目死亡chainID,目前真正验证当前链的链chainID,在验证签名时,合同可以在分叉链上验证。首先是攻击者ETH主网上通过OmniBridge转移WETH,然后将相同的交易内容放在相同的交易内容上ETHW链条重放,获得等额ETHW。目前,攻击者已经转移到741ETHW到交易所。Beosin安全团队建议,如果项目方合同预设了chainID,请先手动将chainId即使项目方决定不支持更新ETHW,但由于跨链桥之间的资产流动无法完全隔离,建议是ETHW链上更新。

EOS ng 合约 合约层 存在

    币圈相关新闻
本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
本站内容来源于互联网,如存在侵权及违规内容投诉邮箱( zztaobao@vip.qq.com )