Sin resultados
Ver todos los resultados
sábado, abril 18, 2026
CriptoPeriódico.com: noticias bitcoin y criptomonedas
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
CriptoPeriódico.com: noticias bitcoin y criptomonedas
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico.com: noticias bitcoin y criptomonedas
[ccpw id="98"]
Home Estafas

Como robar 200 WETH copiando

criptoperiodista por criptoperiodista
06/10/2022
en Estafas, Noticias Ethereum
Tiempo de la lectura: 3 minutos
59 3
Como robar 200 WETH copiando
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Después de producirse el Merge, los mineros se salieron con la suya, crearon Ethereum proof of work (ETHW). Uno de lo cambios que han hecho es el de cambiar el Chain ID (identificador de la cadena)

¿Por qué debían cambiar el Chain ID?

A la hora de realizar una transacción en una blockchain que es compatible con la ethereum virtual machine (Binance smart chain, ethereum, avalanche…)

Necesitas especificar qué cadena quieres utilizar

Para poder hacer esto, antes debes añadir la red

Uno de los parámetros que debes rellenar es el «chain Id»

Cada blockchain de este tipo, tiene su propio identificador

Por ejemplo, el de Ethereum es el número 1

Entonces, al clonar la blockchain de Ethereum para crear la de ethereum proof of work

Estarías manteniendo el mismo Chain Id

Es decir, cuando realices una transacción, estarías dando la orden de ejecutarla en las dos blockchains

Esto es un problema. Por este motivo, quien gestiona $ETHW, modificó el «Chain Id» al número 10001

Esto ya causó problemas en un primer momento. Ya que este mismo identificador. Corresponde a la blockchain «Smart Bitcoin Cash Testnet»

Como robar 200 WETH copiando

Bueno, en realidad, el Chain Id no solo era 10001, también era 1. ¿Y esto por que?

Te recuerdo que EthereumPow $ETHW es un clon de Ethereum $ETH, por lo que todos los bloques minados hasta la clonación, se mantienen igual.

Pero estos bloques, contienen transacciones con otro Chain ID

Este Chain Id es el 1

Por lo que $ETHW, en realidad utiliza lo que se conoce como Chain Id dinámico

Para los bloques antes del merge el Chain Id es 1, para los bloques después del merge el Chain Id es 10001

¿Dónde está el problema?

El 16 de septiembre, la cartera 0x82faed2da812d2e5cced3c12b3baeb1a522dc677 envió 200 $WETH (270 mil dólares) al bridge Omni

En concreto, al Smart contract que gestiona el puente entre Gnosis Chain y Ethereum

Luego, repitió la transacción en la cadena de $ETHW

También te gustará

Meet the Man Behind Internet's Dark Side
A computer programmer from Russia is the

Meet the Man Behind Internet’s Dark Side A computer programmer from Russia is the

17/04/2026
I would be happy if it were Tuesday everyday. I love tacos, and Taco

I would be happy if it were Tuesday everyday. I love tacos, and Taco

17/04/2026

El resultado de esto:

Fueron 200 $Weth transferidos a su cartera en la red de ethereum proof of work, En resumen, realizó una transacción en la blockchain de Ethereum para luego poder repetirla en la blockchain de Ethereum Proof of work

De esta forma pudo robar 200 $WETH que no le correspondían

¿Cómo pudo repetir la transacción si no comparten el Chain Id?

El Smart contract de Omni, parece que tiene el código desactualizado.

Cuando alguien realiza una transacción, normalmente el contrato verifica el Chain Id para no meter la pata

Pero en este caso, el contrato tiene una función que lo que hace es «recordar» el Chain Id que ha utilizado hasta ahora

Es decir, no lo verifica para cada transacción

Esto provocó que a pesar de cambiar el Chain id, el atacante pudo replicar la transacción para llevarse los 200 $Weth

Peeeero, no todo es tan malo

El atacante ha robado 200 $Weth de la red proof of work

Eso son poco más de 1000 dólares

Si fueran de la red Proof of stake, serían más de 250 mil dólares

Dentro de lo malo

El atacante no se ha llevado mucho

Por cierto, la wallet que utilicé en un principio de ejemplo, era la del atacante

0x82faed2da812d2e5cced3c12b3baeb1a522dc677

Por aquí te dejo el enlace a las transacciones en ambas redes

En Ethereum Proof of stake: https://etherscan.io/tx/0x97bffc0dc8d94a7fdb756419da1d426f8713d193a7878a4a47e6098ce82fc57e

En Ethereum Proof of Work:

ETHW Block 0x9c07…861fb4 Height Block Time Fee | OKLink Blockchain Explorer

www.oklink.com

En realidad, esto no es un ataque de repetición «puro»

Ya que las transacciones NO son exactamente las mismas. El robo ha podido hacerse por un error del smart contract. Si somos más precisos, hablamos de un exploit aprovechando un error en la verificación del Chain ID. Además de cambiar el Chain id, existen otros métodos para protegerse de un ataque de repetición, incluso existen técnicas para protegerte a ti mismo de este tipo de ataques y que nadie te robe.

Categorías

Altcoins Análisis Argentina Billonarios Binance Brasil Cardano CBDC China Coinbase CryptoSpain DEFI DEXES Dogecoin El Salvador Empresa España Estable coins Estados unidos Estafas Europa Eventos Exchanges FTX Memecoins Mercados Metaverso Minería NFT Noticias Bitcoin Noticias de precios Noticias Ethereum Noticias sobre Blockchain Noticias sobre la cryptomoneda Solana Opinión Polygon Regulación Ripple Rusia Software TERRA (LUNA) Tron USDT Wallets Web3
Fuente: Baloinvestor
criptoperiodista

criptoperiodista

Periodista y friki de las criptomonedas

Recomendado

Meet the Man Behind Internet's Dark Side
A computer programmer from Russia is the
Noticias Ethereum

Meet the Man Behind Internet’s Dark Side A computer programmer from Russia is the

por criptoperiodista
17/04/2026
0

Supporting your high street Find out how » The first in an exciting new

Leer más
I would be happy if it were Tuesday everyday. I love tacos, and Taco
Noticias Ethereum

I would be happy if it were Tuesday everyday. I love tacos, and Taco

por criptoperiodista
17/04/2026
0

Live Web TV è un servizio di web IPTV. Questa tecnologia

Leer más
package com.alchemistry.api; import com.alchemistry.dto.modelsdto.ElementDto;
Noticias Ethereum

package com.alchemistry.api; import com.alchemistry.dto.modelsdto.ElementDto;

por criptoperiodista
17/04/2026
0

WalterUSA Messages: 30 Location: USA Registered:

Leer más
Jenkins Pipelines can call methods in groovy files
This statement is true
Noticias Ethereum

Jenkins Pipelines can call methods in groovy files This statement is true

por criptoperiodista
17/04/2026
0

# Language: Python3 class Service: def __init

Leer más
It’s pretty cool being in a male / female group. You get to see
Noticias Ethereum

It’s pretty cool being in a male / female group. You get to see

por criptoperiodista
17/04/2026
0

We have an in-house wood shop, which allows us to modify or even custom

Leer más
Kevin is a contributing author to a new self-help title entitled Be Awesome. The
Noticias Ethereum

Kevin is a contributing author to a new self-help title entitled Be Awesome. The

por criptoperiodista
17/04/2026
0

package uk.gov.hmcts.divorce.solicitor.service.task; import feign

Leer más

Últimas criptonoticias

Según recoge el respaldo fiscal norteamericano un acuerdo

Según recoge el respaldo fiscal norteamericano un acuerdo

18/04/2026
🚄 The bullet train emoji shows a high-speed train,

🚄 The bullet train emoji shows a high-speed train,

17/04/2026
Meet the Man Behind Internet's Dark Side
A computer programmer from Russia is the

Meet the Man Behind Internet’s Dark Side A computer programmer from Russia is the

17/04/2026
<?php namespace AppBundleUseCase; use AppBundleEntityUser;
use AppBundle

17/04/2026
Do you have any images for this title? People who liked this also liked

Do you have any images for this title? People who liked this also liked

17/04/2026

Descargo de responsabilidad

El contenido de CriptoPeriodico.com está destinado a ser de naturaleza informativa y no debe interpretarse como un consejo de inversión. El comercio, la compra o la venta de criptomonedas debe considerarse una inversión de alto riesgo y se recomienda a cada lector que investigue por su cuenta antes de tomar cualquier decisión.

Precios – Indicadores – Gráficos

Criptomercados (Top 100)
Top 10 Ganadoras
Top 10 Perdedoras
Precio Bitcoin (BTC)
Precio Ethereum (ETH)
Precio Ripple (XRP)
USD Coin (USDC)
Bitcoin Cash (BCH)
Solana (SOL)
Precio Cardano (ADA)
Hex (HEX)
Precio Avalanche (AVAX)
Precio Binance Coin (BNB)

CATEGORÍAS

Altcoins Análisis Argentina Billonarios Binance Brasil Cardano CBDC China Coinbase CryptoSpain DEFI DEXES Dogecoin El Salvador Empresa España Estable coins Estados unidos Estafas Europa Eventos Exchanges FTX Memecoins Mercados Metaverso Minería NFT Noticias Bitcoin Noticias de precios Noticias Ethereum Noticias sobre Blockchain Noticias sobre la cryptomoneda Solana Opinión Polygon Regulación Ripple Rusia Software TERRA (LUNA) Tron USDT Wallets Web3

Nosotros

  • Contactar
  • Política de Privacidad
  • Acerca de
  • Política publicitaria

CriptoPeriódico © 2022.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Inicio
  • Precio Bitcoin hoy
  • Precio Ethereum hoy
  • Criptomercados
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DEFI
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

CriptoPeriódico © 2022.

Este sitio web utiliza cookies. Si continúa utilizando este sitio web, está dando su consentimiento para que se utilicen cookies. Visita nuestra Política de Privacidad y Cookies.