Um ataque hacker conseguiu roubar criptomoedas da nova rede Ethereum. A plataforma passou por uma atualização, e um hard fork gerou uma nova blockchain onde a vulnerabilidade foi explorada pelos invasores.
De acordo com a empresa de cibersegurança BlockSec, a invasão é um ataque de repetição. Ou seja, o hacker duplicou uma transação e conseguiu obter o dobro de criptomoedas que deveria receber.
A invasão aconteceu através da ponte entre blockchains conhecida como Omni Brigde, onde 200 unidades de ETHPoW (ETHW) foram transferidos. Além dessa transação, a mesma quantidade de criptomoeda foi transferida pelos invasores na nova rede Ethereum.
Portanto, o hacker recebeu 400 unidades de ETHPoW ao invés de apenas 200. Segundo desenvolvedores da ‘nova Ethereum’, o ataque não atingiu diretamente a rede, afetando apenas a ponte Omni.
Nova rede Ethereum
Neste domingo (18), a BlockSec emitiu um comunicado nas redes sociais sobre a invasão. A empresa de cibersegurança afirma que a nova rede Ethereum foi invadida por um ataque de repetição.
Obviamente, o invasor primeiro transferiu 200 ETHW através da ponte omni da cadeia Gnosis e, em seguida, repetiu a mesma mensagem na cadeia PoW e obteve 200 ETHW extras. Ao fazer isso, o saldo do contrato de ponte implantado na cadeia PoW pode ser drenado.”
O problema foi detectado pela BlockSec no dia 16 de setembro de 2022, e a empresa decidiu tornar pública a vulnerabilidade. Segundo o relatório sobre a invasão, a ponte Omni utilizava um protocolo antigo que não permitia a verificação da duplicidade da transação entre as duas redes Ethereum.
“A causa raiz da exploração é que a ponte Omni na cadeia PoW usa o chainId antigo e não verifica corretamente o chainId real da mensagem entre cadeias.”
ETHPoW
Um novo token na Ethereum foi criado com a bifurcação da rede na última semana. O hard fork aconteceu logo após mineradores decidirem por manter a atividade através do protocolo de prova de trabalho (PoW).
Ou seja, foi criada uma nova criptomoeda ETH, chamada ETHPoW, que é usada nessa nova rede Ethereum. A bifurcação da rede tenta manter a prova de trabalho depois da atualização The Merge.
Conforme apresenta os dados do CoinMarketCap, o preço da ETHPoW está bem distante da cotação da ETH no mercado cripto. Nesta segunda-feira (19), cada unidade da ETHW é negociada por US$ 6,15 através do par ETHW/USD.
Quer aprender tudo sobre Ethereum e a atualização The Merge? A QR Capital e a Criptomaníacos criaram um novo curso sobre o mercado cripto. Com grandes especialistas e um material completo, o curso “Criptomasterclass: do bitcoin ao NFT” traz aulas dinâmicas a cada aluno receberá três ebooks de graça. Faça já sua inscrição.
$100 de bônus de boas vindas. Crie sua conta na melhor corretora de traders de criptomoedas. Acesse ByBit.com