قد يؤدي تداول توكنات ETHPoW إلى تعريض المستخدمين لخطر خسارة Mainnet $ ETH

تحذير: هناك خطر من هجمات الترحيل على محافظ المستخدمين الفرديين إذا لم يتم تحديث ETHPoW ChainID كما هو مخطط. ستؤدي مثل هذه الهجمات إلى خسارة المستخدمين $ ETH بما يعادل ETHPoW المباع.

تفاقمت المخاوف الأخيرة بشأن الدمج بعد اكتشاف أن سلسلة إثبات العمل في Ethereum لم تقم بتحديث ChainID الخاص بها إلى رقم فريد. قام الفريق الذي يقف وراء ETHPoW بتحديث GitHub صباح يوم الجمعة ليصرح بأنه سيستخدم ChainID "10001" بعد الدمج.

ومع ذلك ، أكد الفريق أن ChainID سيظل عند "1" (مثل Ethereum Mainnet) حتى يوم الدمج ردًا على طلب Coinbase لتحديثه.

"يجب الاحتفاظ بالشفرة التي ذكرتها في التعليقات أعلاه لأن chainID 1 مطلوبة للتحقق من صحة بيانات السلسلة للكتل قبل الدمج ، وستكون جميع بيانات السلسلة بعد الدمج chainID 10001."

إذا احتفظت ETHPoW بنفس ChainID و nonce مثل Mainnet ، فقد يخاطر المستخدمون بخسارة الأموال عندما يحاولون تداول أي رموز ETHPoW التي قد يتلقونها.

تحدثت CryptoSlate إلى Temoc Webber و Igor Mandrigin ، الرئيس التنفيذي والمدير التنفيذي للتكنولوجيا في بوابة. fm على التوالي حول احتمال هجمات الترحيل من خلال سلسلة ETHPoW. Gateway.fm هي شركة بنية تحتية للويب 3 تركز على بناء حلول RPC لامركزية لا تعتمد على الخدمات المركزية مثل AWS.

خلال المحادثة ، صرح Mandrigin بأنه "لا يوجد سبب" لعدم قيام فريق ETHPoW بتحديث الكود قبل The Merge. وأكد قبل أن يقترح حلًا بسيطًا: "يمكنهم تفرعها اليوم".

"يمكنك ببساطة إضافة بعض التعليمات البرمجية التي تسمح لـ ETHPoW باستخدام ChainID حتى يتم الوصول إلى TTD الخاص بالدمج ثم العودة تلقائيًا إلى ChainID من" 10001. "

ستسمح إضافة بضعة أسطر بسيطة من التعليمات البرمجية لمجتمع Ethereum بالاسترخاء ، مع العلم أن ETHPoW لا يستعد لخلق فوضى على Mainnet بعد الدمج. ومع ذلك ، يبدو أن العكس قد تم تأكيده حيث تم حظر مطور Ethereum الأساسي ، Lefteris Karapetsas ، بواسطة حساب Twitter الخاص بـ EthereumPoW بعد الإشارة إلى المشكلات المتعلقة بعدم تغيير ChainID في الوقت المناسب.

إذا لم يتم تحديث ChainID و nonce لـ ETHPoW ، فيمكن تكرار أي تداولات تحدث في سلسلة ETHPoW على Mainnet. فيما يلي مثال على كيفية استغلال ذلك.

  1. يقوم ممثل ضار بإعداد عقد وكيل ذكي فارغ قابل للترقية على Ethereum Mainnet قبل الدمج.
  2. بعد الدمج ، قام الممثل الخبيث بترقية عقد ETHPoW الذكي للسماح للمستخدمين ببيع ETHPoW بعلاوة قدرها 500 دولار لكل ETHPoW.
  3. على Ethereum Mainnet ، يقوم الممثل الضار بترقية العقد الذكي لإرسال أي ETH يتلقاها إلى Tornado Cash.
  4. يتم تسويق عقد ETHPoW الذكي باعتباره أفضل DEX لتداول ETHPoW ، ويقوم المستخدمون ببيع ETHPoW مقابل USDT مقابل 500 دولار لكل ETHPoW.
  5. تمر التجارة أيضًا عبر Ethereum Mainnet ، بالنظر إلى أن نفس ChainID و nonce والمفاتيح الخاصة متطابقة. ومع ذلك ، تم تحديث عقد Mainnet لإرسال ETH إلى Tornado Cash وعدم إعادة أي USDT.
  6. لدى المستخدم الآن USDT على ETHPoW ولا شيء في محفظة Mainnet الخاصة به. نظرًا لأن USDT لا يدعم ETHPoW ، فقد كان المستخدم في الأساس قاسًا من ETHPoW و ETH.

كلمة تحذير لأي شخص يخطط للتخلي عن أي رموز ETHPoW يتلقونها بعد الدمج.

انتبه إلى ما إذا كان قد تم تحديث ChainID الخاص بـ ETHPoW قبل إجراء المعاملة. يجب ألا يكون ChainID "1" بل "10001." إذا كان ChainID هو "1" ، فإنك تخاطر بخسارة أموال من محفظة Mainnet Ethereum الخاصة بك.

المصدر: https://cryptoslate.com/trading-ethpow-tokens-could-open-users-to-risk-of-losing-mainnet-eth/