Home » Ето защо търговията с токени ETHPoW може да изложи потребителите на риск от загуба на mainnet Ethereum

Ето защо търговията с токени ETHPoW може да изложи потребителите на риск от загуба на mainnet Ethereum

by Patricia

Продажбата на токени ETHPoW може да доведе до загуба на Mainnet ETH, ако ChainID на ETHPoW не се актуализира, както е планирано

Предупреждение: Съществува риск от релейни атаки към портфейлите на отделни потребители, ако ChainID на ETHPoW не се актуализира, както е планирано. Такива атаки ще доведат до загуба от страна на потребителите на $ETH, равностойни на продадения ETHPoW.

Неотдавнашните опасения относно The Merge се засилиха, след като се установи, че веригата Ethereum proof-of-work не е актуализирала своя ChainID до уникален номер. Екипът, който стои зад ETHPoW, актуализира своя GitHub в петък сутринта, за да заяви, че ще използва ChainID „10001“ след Merge.

Екипът обаче твърди, че ChainID ще остане „1“ (същият като този на Ethereum Mainnet) до деня на сливането в отговор на искането на Coinbase да бъде актуализиран.

„Кодът, който споменахте в горните коментари, трябва да се запази, защото chainID 1 е необходим за валидиране на данните за веригата за блоковете преди сливането, а всички данни за веригата след сливането ще бъдат с chainID 10001. „

Ако ETHPoW запази същите ChainID и nonce като Mainnet, потребителите могат да рискуват да загубят средства, когато се опитат да търгуват с токените ETHPoW, които могат да получат.

CryptoSlate разговаря с Темок Уебър и Игор Мандригин, съответно главен изпълнителен директор и главен технически директор на Gateway.fm, за потенциала за релейни атаки чрез веригата ETHPoW. Gateway.fm е уеб3 инфраструктурна компания, фокусирана върху изграждането на децентрализирани RPC решения, които не разчитат на централизирани услуги като AWS.

По време на разговора Мандригин заяви, че „няма причина“ екипът на ETHPoW да не актуализира кода преди The Merge. „Те могат да го разклонят още днес“, твърди той, преди да предложи просто решение:

„Бихте могли просто да добавите някакъв код, който да позволи на ETHPoW да използва ChainID до достигане на TTD на The Merge и след това автоматично да се върне към ChainID от „10001“.“

Добавянето на няколко прости реда код ще позволи на общността на Ethereum да се отпусне, знаейки, че ETHPoW не се готви да създаде хаос в Mainnet след сливането. Изглежда обаче, че обратното се потвърждава, тъй като един от основните разработчици на Етериум, Лефтерис Карапетсас, беше блокиран от акаунта на EthereumPoW в Twitter, след като посочи проблемите с непромяната на ChainID навреме.

Ако ChainID и nonce на ETHPoW не се актуализират, тогава всички сделки, които се извършват във веригата ETHPoW, могат да бъдат репликирани в Mainnet. Ето пример за това как това може да бъде използвано.

  1. Злоумишлено лице създава празен прокси интелигентен договор с възможност за надграждане в основната мрежа на Етериум преди сливането.
  2. След сливането злонамереният участник надгражда интелигентния договор за ETHPoW, за да позволи на потребителите да продават своите ETHPoW с премия от 500 USD за ETHPoW.
  3. На главната мрежа на Ethereum злонамереният участник надгражда интелигентния договор, за да изпраща всички получени ETH в Tornado Cash.
  4. Смарт договорът ETHPoW се предлага на пазара като най-добрия DEX за търговия с ETHPoW, а потребителите продават своите ETHPoW за USDT за 500 USD на ETHPoW.
  5. Търговията се осъществява и в главната мрежа на Ethereum, като се има предвид, че същите ChainID, nonce и частни ключове са идентични. Договорът в Mainnet обаче е актуализиран, за да изпрати ETH на Tornado Cash и да не върне USDT.
  6. Потребителят вече има USDT в ETHPoW и нищо в портфейла си в Mainnet. Като се има предвид, че USDT не поддържа ETHPoW, потребителят по същество е бил лишен от своите ETHPoW и ETH.

Предупреждение за всички, които планират да изхвърлят всички токени ETHPoW, които получат след сливането.

Наблюдавайте дали идентификаторът на веригата на ETHPoW е актуализиран, преди да извършите транзакция. ChainID НЕ трябва да бъде „1“, а „10001“. Ако ChainID е „1“, рискувате да загубите средства от портфейла си в Mainnet Ethereum.

Related Posts

Leave a Comment