▪️EthereumPoW подвергся хакерской атаке из-за ошибки моста
Команда BlockSec заявила об обнаружении эксплойта в экосистеме EthereumPoW. Судя по всему, хакер воспользовался уязвимостью повторного воспроизведения. Вначале он передал 200 WETH через мост Gnosis, после чего продублировал сообщение в цепочке PoW.
Из-за того, что сервис неправильно проверил идентификатор цепочки, злоумышленник получил дополнительные 200 ETHW. Украденное хакер перевел на биржу MEXC.
Команда EthereumPoW назвала инцидент уязвимостью конкретного смарт-контракта, а не сети в целом▪️