Home » Hier ist der Grund, warum der Handel mit ETHPoW-Token dazu führen könnte, dass Nutzer Ethereum im Mainnet verlieren

Hier ist der Grund, warum der Handel mit ETHPoW-Token dazu führen könnte, dass Nutzer Ethereum im Mainnet verlieren

by Patricia

Der Verkauf von ETHPoW-Token könnte zum Verlust von Mainnet-ETH führen, wenn die ChainID von ETHPoW nicht wie geplant aktualisiert wird

Warnung: Es besteht das Risiko von Relay-Angriffen auf die Wallets einzelner Nutzer, wenn die ETHPoW ChainID nicht wie geplant aktualisiert wird. Solche Angriffe werden dazu führen, dass Benutzer $ETH im Gegenwert der verkauften ETHPoW verlieren.

Die jüngsten Bedenken über The Merge wurden noch verstärkt, nachdem entdeckt wurde, dass die Ethereum Proof-of-Work-Kette ihre ChainID nicht auf eine eindeutige Nummer aktualisiert hatte. Das Team hinter ETHPoW aktualisierte sein GitHub am Freitagmorgen, um anzugeben, dass es nach dem Merge die ChainID „10001“ verwenden würde.

Das Team versicherte jedoch, dass die ChainID bis zum Tag des Merge auf „1“ (dieselbe wie im Ethereum Mainnet) bleiben würde, als Reaktion auf die Aufforderung von Coinbase, sie zu aktualisieren.

„Der Code, den Sie in den obigen Kommentaren erwähnt haben, muss beibehalten werden, da die chainID 1 benötigt wird, um die Kettendaten für Blöcke vor dem Merge zu validieren, und alle Kettendaten nach dem Merge werden die chainID 10001 sein. „

Sollte ETHPoW die gleiche ChainID und Nonce wie Mainnet beibehalten, könnten die Nutzer riskieren, Geld zu verlieren, wenn sie versuchen, ETHPoW-Token zu handeln, die sie erhalten.

CryptoSlate sprach mit Temoc Webber und Igor Mandrigin, CEO bzw. CTO von Gateway.fm, über das Potenzial für Relay-Angriffe über die ETHPoW-Kette. Gateway.fm ist ein Web3-Infrastrukturunternehmen, das sich auf den Aufbau dezentraler RPC-Lösungen konzentriert, die nicht auf zentralisierte Dienste wie AWS angewiesen sind.

Während des Gesprächs erklärte Mandrigin, dass es „keinen Grund“ für das ETHPoW-Team gibt, den Code nicht vor The Merge zu aktualisieren. „Sie könnten ihn heute forken“, behauptete er, bevor er eine einfache Lösung vorschlug:

„Sie könnten einfach einen Code hinzufügen, der ETHPoW erlaubt, die ChainID zu verwenden, bis der TTD von The Merge erreicht ist, und dann automatisch zu einer ChainID von ‚10001‘ zurückzukehren. „

Durch das Hinzufügen einiger einfacher Codezeilen könnte sich die Ethereum-Gemeinschaft entspannen, da sie weiß, dass ETHPoW kein Chaos im Mainnet nach dem Merge anrichten wird. Das Gegenteil scheint sich jedoch zu bestätigen, da ein wichtiger Ethereum-Entwickler, Lefteris Karapetsas, vom Twitter-Account von EthereumPoW blockiert wurde, nachdem er auf die Probleme hingewiesen hatte, die damit verbunden sind, dass die ChainID nicht rechtzeitig geändert wird.

Wenn die ChainID und die Nonce von ETHPoW nicht aktualisiert werden, könnten alle Trades, die auf der ETHPoW-Kette stattfinden, im Mainnet repliziert werden. Hier ist ein Beispiel, wie dies ausgenutzt werden könnte.

  1. Ein böswilliger Akteur richtet einen leeren, aktualisierbaren Proxy-Smart-Contract im Ethereum-Mainnet ein, bevor der Zusammenschluss erfolgt.
  2. Nach dem Zusammenschluss aktualisiert der böswillige Akteur den ETHPoW-Smart-Contract, um es den Nutzern zu ermöglichen, ihre ETHPoW mit einer Prämie von 500 Dollar pro ETHPoW zu verkaufen.
  3. Auf dem Ethereum Mainnet aktualisiert der böswillige Akteur den Smart Contract, um jede ETH, die er erhält, an Tornado Cash zu senden.
  4. Der ETHPoW-Smart-Contract wird als der beste DEX für den Handel mit ETHPoW vermarktet, und die Nutzer verkaufen ihre ETHPoW gegen USDT für 500 Dollar pro ETHPoW.
  5. Der Handel wird auch im Ethereum Mainnet abgewickelt, da die gleiche ChainID, Nonce und die privaten Schlüssel identisch sind. Der Mainnet-Vertrag wurde jedoch aktualisiert, um die ETH an Tornado Cash zu senden und keine USDT zurückzugeben.
  6. Der Nutzer hat nun USDT auf ETHPoW und nichts in seiner Mainnet-Wallet. Da USDT ETHPoW nicht unterstützt, ist der Nutzer im Grunde genommen seiner ETHPoW und ETH beraubt worden.

Ein Wort der Warnung für alle, die vorhaben, ETHPoW-Token, die sie nach dem Zusammenschluss erhalten, loszuwerden

Achten Sie darauf, ob die ChainID von ETHPoW aktualisiert wurde, bevor Sie eine Transaktion durchführen. Die ChainID sollte NICHT ‚1‘ sein, sondern ‚10001‘. Wenn die ChainID ‚1‘ ist, riskieren Sie den Verlust von Geldern aus Ihrer Mainnet-Ethereum-Wallet.

Related Posts

Leave a Comment