😎 Rebajas de verano - Hasta un 50% de descuento en las selecciones de acciones de la IA de InvestingProQUIERO MI OFERTA

Bifurcación de Ethereum, ETHPoW, sufre su primer hackeo de contrato inteligente

Publicado 19.09.2022, 07:40 a.m
Bifurcación de Ethereum, ETHPoW, sufre su primer hackeo de contrato inteligente
ETH/USD
-

El ataque tuvo lugar en un contrato del puente Omni y no afectó la cadena ETHPoW en sí. El token ETHW cayó 30% después del incidente.

  • ETHPoW sufre su primer hackeo.
  • Fue un ‘ataque de repetición’ que aprovechó una vulnerabilidad en el puente Omni.
  • ETHW se derrumbó 30% después del incidente.
ETHPoW (ETHW), la cadena de bloques de prueba de trabajo (PoW) recientemente bifurcada de Ethereum, sufrió su primer ataque de piratería desde su lanzamiento la semana pasada.

La firma de seguridad Blockchain, BlockSec, reveló por primera vez el hackeo en un tweet el domingo. De acuerdo con los investigadores, la cadena sufrió un “ataque de repetición” debido a un contrato de tercero defectuoso que permitió a un actor malicioso obtener 200 tokens ETHW, o cerca de USD $1.074 para el momento de edición.

El incidente ocurrió a través de Omni Bridge, un protocolo puente en la cadena Gnosis. “El explotador (0x82fae) primero transfirió 200 WETH a través del puente omnidireccional de la cadena Gnosis, y luego reprodujo el mismo mensaje en la cadena PoW y obtuvo 200 ETHW adicionales“, indicó la firma en un tweet.

Como explica CoinDesk, un ataque de repetición se produce cuando una misma transacción se duplica en dos cadenas de bloque cuando se supone que no debe hacerlo. En este caso, el pirata informático transfirió unos 200 tokens wETH a través del puente, y la misma transacción se replicó en la cadena PoW, lo que resultó en que el atacante obtuviera 200 ETHW adicionales.

En una entrada de blog, BlockSec detalló que “la causa raíz de la explotación es que el puente Omni en la cadena PoW usa el antiguo chainId y no verifica correctamente el chainId real del mensaje entre cadenas“. Esto supone que el problema puede extenderse a otros protocolos, alertó la firma.

CoinDesk explica que una identificación de cadena es un conjunto de números utilizados por MetaMask, la billetera de criptomonedas basada en navegador, para firmar transacciones para la red. Una ID de cadena incorrecta hace que las transacciones fallen porque los usuarios no están conectados a la red correcta, lo que hace que la red quede inutilizable.

ETHPoW sufre un primer incidente de seguridad Los desarrolladores de ETHPoW confirmaron el incidente; sin embargo reiteraron que el ataque no se originó “en el nivel de la cadena” ya que explotó una vulnerabilidad del contrato inteligente de Onmi y no había afectado directamente a la red Ethereum PoW en sí.

“Nos hemos puesto en contacto con el puente de todas las formas y les hemos informado de los riesgos“, dijo el equipo en una entrada de blog. “Los puentes deben verificar correctamente el ChainID real de los mensajes entre cadenas“.

El ataque se produce tan solo unos días después de que la cadena de bloques Ethereum se dividiera, originando la nueva versión. Ethereum (ETH) llevó a cabo el jueves una muy esperada actualización, conocida como The Merge, que vio su cadena de bloques cambiar de mecanismo de consenso de PoW a la prueba de participación (PoS), que volvió la minería de ETH obsoleta.

En un intento por continuar con la minería, un grupo de usuarios de Ethereum optaron por bifurcar la red, creando una nueva versión bautizada como ETHPoW que mantiene la prueba de trabajo.

  • Llegó The Merge y nace ETHPoW: Acá algunos datos de interés
De acuerdo con CoinDesk, el proyecto ya experimentaban fallas desde su primer día de lanzamiento, cuando los usuarios advirtieron que no podían acceder a los servidores de la cadena de bloques utilizando la información pública proporcionada por Ethereum PoW.

Mientras tanto, el hackeo tuvo un impacto negativo en la moneda nativa de la cadena bifurcada. Según datos de CoinMarketCap, ETHW cayó más de 30% después de las noticias sobre el incidente del fin de semana. El token se ubicaba tan alto como USD $7,5 durante las primeras horas del domingo, pero se desplomó a USD $4 unas horas después. Para el momento de edición, ETHW se cotiza en USD $5,2.

Evolución de precio de ETHW en las últimas 24 horas – CoinMarketCap Lecturas recomendadas

  • ¿Qué esperar de Ethereum ahora que finalizó The Merge?
  • Más de 20 grupos mineros esperan fork de Ethereum para comenzar a minar ETHW
  • Dos direcciones estarían controlando el 46% de los nodos PoS en la red de Ethereum, revela informe

Artículo de Hannah Estefanía Pérez / DiarioBitcoin

Imagen de Unsplash

Leer más en Diario Bitcoin

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.