Крипто
Лидеры роста и падения
Взломы⁠,
0

Первый взлом на хардфорке Ethereum привел к потере $1 тыс.

Хакер воспользовался уязвимостью протокола OmniBridge и вывел из него средства в новых токенах

Первый взлом смарт-контракта в новой сети Ethereum PoW принес злоумышленнику 200 ETHW (около $1 тыс.). Кража средств стала возможной из-за того, что протокол OmniBridge (мост для перевода средств между различными блокчейнами) в сети PoW принял повторное сообщение о транзакции, уже проведенной в сети Ethereum. Об этом в Twitter (соцсеть заблокирована в России) сообщила специализирующаяся на кибербезопасности компания BlockSec .

Утром 15 сентября в основной сети Ethereum состоялось обновление The Merge («Слияние»), которое перевело альткоин с протокола Proof-of-Work на Proof-of-Stake (PoS). Спустя несколько часов заработал хардфорк блокчейна (старая версия), поддерживающий майнинг, — Ethereum PoW. Токен старого варианта сети получил обозначение ETHW.

18 сентября злоумышленник перевел 200 обернутых Ethereum (WETH) через протокол OmniBridge блокчейна Ethereum в сеть Gnosis. Затем, он повторил то же сообщение о транзакции в новом блокчейне PoW для получения 200 ETHW от копии смарт-контракта OmniBridge в этой сети, и получил эти средства.

По объяснению аналитиков, атака стала возможной в результате уязвимости смарт-контракта OmniBridge, который использует неправильный уникальный идентификатор блокчейна. Смарт-контракт OmniBridge перепутал сети и ошибочно выплатил средства мошеннику.

Сама сеть Ethereum PoW не была взломана, украденные средства принадлежали протоколу OmniBridge. Однако, аналитики предупредили, что подобные атаки с использованием блокчейна PoW и токенов ETHW могут случиться при работе и с другими межсетевыми мостами.

Курс ETHW опускался на централизованных биржах с момента запуска хардфорка, но его цена в старой версии сети поднялась в пятницу 16 сентября до 16,4 тыс. USDT (около $16,4 тыс.) на децентрализованных биржах. К этому привело желание владельцев различных бонусных PoW-версий монет, начисленных после «Слияния», вывести их из сети нового хардфорка Ethereum.

Манипуляции с ценами позволили мошеннику вывести $500 тыс. с биржи GMX

Биткоин обновил минимум за три месяца. Два прогноза на будущее

Альфа-Банк запланировал в 2022 году запустить платформу для работы с ЦФА

Курс биткоина опустился ниже $18,5 тыс.

Минфин выразил надежду на прояснение крипторегулирования уже в этом году

Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Путин начал встречу с президентом Индии Политика, 17:04
ГАИ опровергла планы ужесточить регистрацию авто с большим пробегом Общество, 17:01
Биткоин-ETF BlackRock потерял $2,7 млрд из-за рекордного оттока средств Крипто, 16:58
Расслабленная жизнь как на курорте: каким будет квартал Dream Riva РБК и Dream Riva, 16:55
Макрон признал, что ЕС не принудит Россию к переговорам с ним по Украине Политика, 16:50
Золотые резервы России впервые превысили $300 млрд Экономика, 16:50
На Украине в вузах и колледжах нашли 50 тыс. уклонистов от мобилизации Политика, 16:46
Акции «Башнефти» упали на планах Башкирии продать часть госпакета Инвестиции, 16:45
В зоне доступа: как транспортная инфраструктура влияет на бизнес 16:40
Как устроена экономика Ирана РБК и РЭЦ, 16:37
Эксперты зафиксировали максимальный за четыре года ввод ТЦ в России Недвижимость, 16:36
Объем сделок на платформах криптопрогнозов вырос до рекордных $8,3 млрд Крипто, 16:26
Как учитывать ключевую ставку при инвестировании РБК и ПСБ, 16:26
Путин описал рост экономики Индии словами из песни Высоцкого про йогов Политика, 16:25
Главное Курсы