Ang pangangalakal ng mga token ng ETHPoW ay maaaring magbukas ng mga user sa panganib na mawala ang Mainnet $ETH

Babala: May panganib ng mga pag-atake ng relay sa mga wallet ng indibidwal na user kung ang ETHPoW ChainID ay hindi na-update gaya ng binalak. Ang ganitong mga pag-atake ay magiging sanhi ng pagkawala ng mga user ng $ETH na katumbas ng naibentang ETHPoW.

Ang mga kamakailang alalahanin sa The Merge ay lumala pagkatapos matuklasan na ang Ethereum proof-of-work chain ay hindi nag-update ng ChainID nito sa isang natatanging numero. Ang koponan sa likod ng ETHPoW ay nag-update ng GitHub nito noong Biyernes ng umaga upang sabihin na gagamitin nito ang ChainID '10001' pagkatapos ng Pagsamahin.

Gayunpaman, iginiit ng koponan na ang ChainID ay mananatili sa '1' (kapareho ng Ethereum Mainnet) hanggang sa araw ng The Merge bilang tugon sa paghiling ng Coinbase na i-update ito.

"Ang code na binanggit mo sa mga komento sa itaas ay kailangang panatilihin dahil kailangan ng chainID 1 upang mapatunayan ang data ng chain para sa mga bloke bago ang pagsasama, at ang lahat ng data ng chain pagkatapos ng pagsasama ay magiging chainID 10001."

Kung panatilihin ng ETHPoW ang parehong ChainID at hindi na tulad ng Mainnet, ang mga user ay maaaring mawalan ng mga pondo kapag sinubukan nilang i-trade ang anumang mga token ng ETHPoW na maaari nilang matanggap.

Nakipag-usap ang CryptoSlate kina Temoc Webber at Igor Mandrigin, CEO at CTO ng Gateway.fm ayon sa pagkakabanggit tungkol sa potensyal para sa mga pag-atake ng relay sa pamamagitan ng ETHPoW chain. Ang Gateway.fm ay isang kumpanya ng imprastraktura ng web3 na nakatuon sa pagbuo ng mga desentralisadong solusyon sa RPC na hindi umaasa sa mga sentralisadong serbisyo gaya ng AWS.

Sa panahon ng pag-uusap, sinabi ni Mandrigin na "walang dahilan" para sa koponan ng ETHPoW na hindi i-update ang code bago ang The Merge. "Maaari nilang i-fork ito ngayon," iginiit niya bago magmungkahi ng isang simpleng solusyon:

“Maaari ka lang magdagdag ng ilang code na nagbibigay-daan sa ETHPoW na gumamit ng ChainID hanggang sa maabot ang TTD ng The Merge at pagkatapos ay awtomatikong babalik sa isang ChainID na '10001.'”

Ang pagdaragdag ng ilang simpleng linya ng code ay magbibigay-daan sa komunidad ng Ethereum na mag-relax, alam na ang ETHPoW ay hindi naghahanda na lumikha ng kaguluhan sa Mainnet post-merge. Gayunpaman, ang kabaligtaran ay lumilitaw na nakumpirma bilang isang pangunahing developer ng Ethereum, ang Lefteris Karapetsas, ay na-block ng Twitter account ng EthereumPoW pagkatapos ituro ang mga isyu sa hindi pagpapalit ng ChainID sa tamang panahon.

Kung ang ChainID at wala ng ETHPoW ay hindi na-update, ang anumang mga trade na nagaganap sa ETHPoW chain ay maaaring kopyahin sa Mainnet. Narito ang isang halimbawa kung paano ito maaaring pagsasamantalahan.

  1. Isang malisyosong aktor ang nagse-set up ng walang laman na upgradeable proxy smart contract sa Ethereum Mainnet bago ang The Merge.
  2. Pagkatapos ng The Merge, ina-upgrade ng malisyosong aktor ang matalinong kontrata ng ETHPoW upang payagan ang mga user na ibenta ang kanilang ETHPoW sa premium na $500 bawat ETHPoW.
  3. Sa Ethereum Mainnet, ina-upgrade ng malisyosong aktor ang matalinong kontrata para ipadala ang anumang ETH na natatanggap nito sa Tornado Cash.
  4. Ang matalinong kontrata ng ETHPoW ay ibinebenta bilang ang pinakamahusay na DEX para i-trade ang ETHPoW, at ibinebenta ng mga user ang kanilang ETHPoW para sa USDT sa halagang $500 bawat ETHPoW.
  5. Ang kalakalan ay dumaan din sa Ethereum Mainnet, dahil ang parehong ChainID, nonce, at pribadong key ay magkapareho. Gayunpaman, ang kontrata ng Mainnet ay na-update upang ipadala ang ETH sa Tornado Cash at hindi magbalik ng anumang USDT.
  6. Ang user ay mayroon na ngayong USDT sa ETHPoW at wala sa kanilang Mainnet wallet. Dahil hindi sinusuportahan ng USDT ang ETHPoW, ang user ay talagang naging masungit sa kanilang ETHPoW at ETH.

Isang salita ng babala para sa sinumang nagpaplanong mag-dump ng anumang mga token ng ETHPoW na natatanggap nila pagkatapos ng The Merge.

Bigyang-pansin kung ang ChainID ng ETHPoW ay na-update bago ka makipagtransaksyon. Ang ChainID ay HINDI dapat '1' kundi '10001.' Kung ang ChainID ay '1', nanganganib kang mawalan ng mga pondo mula sa iyong Mainnet Ethereum wallet.

Pinagmulan: https://cryptoslate.com/trading-ethpow-tokens-could-open-users-to-risk-of-losing-mainnet-eth/