Sin resultados
Ver todos los resultados
domingo, abril 19, 2026
CriptoPeriódico.com: noticias bitcoin y criptomonedas
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
CriptoPeriódico.com: noticias bitcoin y criptomonedas
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico.com: noticias bitcoin y criptomonedas
[ccpw id="98"]
Home Estafas

Como robar 200 WETH copiando

criptoperiodista por criptoperiodista
06/10/2022
en Estafas, Noticias Ethereum
Tiempo de la lectura: 3 minutos
59 3
Como robar 200 WETH copiando
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Después de producirse el Merge, los mineros se salieron con la suya, crearon Ethereum proof of work (ETHW). Uno de lo cambios que han hecho es el de cambiar el Chain ID (identificador de la cadena)

¿Por qué debían cambiar el Chain ID?

A la hora de realizar una transacción en una blockchain que es compatible con la ethereum virtual machine (Binance smart chain, ethereum, avalanche…)

Necesitas especificar qué cadena quieres utilizar

Para poder hacer esto, antes debes añadir la red

Uno de los parámetros que debes rellenar es el «chain Id»

Cada blockchain de este tipo, tiene su propio identificador

Por ejemplo, el de Ethereum es el número 1

Entonces, al clonar la blockchain de Ethereum para crear la de ethereum proof of work

Estarías manteniendo el mismo Chain Id

Es decir, cuando realices una transacción, estarías dando la orden de ejecutarla en las dos blockchains

Esto es un problema. Por este motivo, quien gestiona $ETHW, modificó el «Chain Id» al número 10001

Esto ya causó problemas en un primer momento. Ya que este mismo identificador. Corresponde a la blockchain «Smart Bitcoin Cash Testnet»

Como robar 200 WETH copiando

Bueno, en realidad, el Chain Id no solo era 10001, también era 1. ¿Y esto por que?

También te gustará

#!/usr/bin/python3
"Task 1" from fabric.api import run

#!/usr/bin/python3 «Task 1» from fabric.api import run

19/04/2026
from django import forms from django.contrib.auth import authenticate from django.contrib.auth

from django import forms from django.contrib.auth import authenticate from django.contrib.auth

18/04/2026

Te recuerdo que EthereumPow $ETHW es un clon de Ethereum $ETH, por lo que todos los bloques minados hasta la clonación, se mantienen igual.

Pero estos bloques, contienen transacciones con otro Chain ID

Este Chain Id es el 1

Por lo que $ETHW, en realidad utiliza lo que se conoce como Chain Id dinámico

Para los bloques antes del merge el Chain Id es 1, para los bloques después del merge el Chain Id es 10001

¿Dónde está el problema?

El 16 de septiembre, la cartera 0x82faed2da812d2e5cced3c12b3baeb1a522dc677 envió 200 $WETH (270 mil dólares) al bridge Omni

En concreto, al Smart contract que gestiona el puente entre Gnosis Chain y Ethereum

Luego, repitió la transacción en la cadena de $ETHW

El resultado de esto:

Fueron 200 $Weth transferidos a su cartera en la red de ethereum proof of work, En resumen, realizó una transacción en la blockchain de Ethereum para luego poder repetirla en la blockchain de Ethereum Proof of work

De esta forma pudo robar 200 $WETH que no le correspondían

¿Cómo pudo repetir la transacción si no comparten el Chain Id?

El Smart contract de Omni, parece que tiene el código desactualizado.

Cuando alguien realiza una transacción, normalmente el contrato verifica el Chain Id para no meter la pata

Pero en este caso, el contrato tiene una función que lo que hace es «recordar» el Chain Id que ha utilizado hasta ahora

Es decir, no lo verifica para cada transacción

Esto provocó que a pesar de cambiar el Chain id, el atacante pudo replicar la transacción para llevarse los 200 $Weth

Peeeero, no todo es tan malo

El atacante ha robado 200 $Weth de la red proof of work

Eso son poco más de 1000 dólares

Si fueran de la red Proof of stake, serían más de 250 mil dólares

Dentro de lo malo

El atacante no se ha llevado mucho

Por cierto, la wallet que utilicé en un principio de ejemplo, era la del atacante

0x82faed2da812d2e5cced3c12b3baeb1a522dc677

Por aquí te dejo el enlace a las transacciones en ambas redes

En Ethereum Proof of stake: https://etherscan.io/tx/0x97bffc0dc8d94a7fdb756419da1d426f8713d193a7878a4a47e6098ce82fc57e

En Ethereum Proof of Work:

ETHW Block 0x9c07…861fb4 Height Block Time Fee | OKLink Blockchain Explorer

www.oklink.com

En realidad, esto no es un ataque de repetición «puro»

Ya que las transacciones NO son exactamente las mismas. El robo ha podido hacerse por un error del smart contract. Si somos más precisos, hablamos de un exploit aprovechando un error en la verificación del Chain ID. Además de cambiar el Chain id, existen otros métodos para protegerse de un ataque de repetición, incluso existen técnicas para protegerte a ti mismo de este tipo de ataques y que nadie te robe.

Categorías

Altcoins Análisis Argentina Billonarios Binance Brasil Cardano CBDC China Coinbase CryptoSpain DEFI DEXES Dogecoin El Salvador Empresa España Estable coins Estados unidos Estafas Europa Eventos Exchanges FTX Memecoins Mercados Metaverso Minería NFT Noticias Bitcoin Noticias de precios Noticias Ethereum Noticias sobre Blockchain Noticias sobre la cryptomoneda Solana Opinión Polygon Regulación Ripple Rusia Software TERRA (LUNA) Tron USDT Wallets Web3
Fuente: Baloinvestor
criptoperiodista

criptoperiodista

Periodista y friki de las criptomonedas

Recomendado

#!/usr/bin/python3
"Task 1" from fabric.api import run
Noticias Ethereum

#!/usr/bin/python3 «Task 1» from fabric.api import run

por criptoperiodista
19/04/2026
0

Countries are intensifying their efforts to tackle climate change on the road to reaching the

Leer más
from django import forms from django.contrib.auth import authenticate from django.contrib.auth
Noticias Ethereum

from django import forms from django.contrib.auth import authenticate from django.contrib.auth

por criptoperiodista
18/04/2026
0

import { Cast, Icon } from 'components'; import React, { useEffect,

Leer más
You can use * to search for partial matches. Department of Telecommunication and
Noticias Ethereum

You can use * to search for partial matches. Department of Telecommunication and

por criptoperiodista
18/04/2026
0

We are committed to sharing our investment knowledge and insight with you in the most convenient

Leer más
Indian Love Lyrics elicit the kind of deep emotions that only an individual can
Noticias Ethereum

Indian Love Lyrics elicit the kind of deep emotions that only an individual can

por criptoperiodista
18/04/2026
0

1. One of the cardinal above flow technology in starting a commercial enterprise is to

Leer más
# Silicon-Photonics-Laser-Bandpass-Filter
Bandpass filter
Noticias Ethereum

# Silicon-Photonics-Laser-Bandpass-Filter Bandpass filter

por criptoperiodista
18/04/2026
0

1. e3 1... c5 2. c3 2

Leer más
Throughout your daily routine, performing a number of tasks, if you are like millions
Noticias Ethereum

Throughout your daily routine, performing a number of tasks, if you are like millions

por criptoperiodista
18/04/2026
0

#ifndef __G722 App__ #define __G722 App__ #include "Application

Leer más

Últimas criptonoticias

Shortly after being drafted by the Royals in 2005, Salvador Perez became a

Shortly after being drafted by the Royals in 2005, Salvador Perez became a

19/04/2026
Instagram post
Just a little selfie to brighten up your day ☀️

Instagram post Just a little selfie to brighten up your day ☀️

19/04/2026
Here's a creative way to share a Valentine's Day greeting with your child

Here’s a creative way to share a Valentine’s Day greeting with your child

19/04/2026
#!/usr/bin/python3
"Task 1" from fabric.api import run

#!/usr/bin/python3 «Task 1» from fabric.api import run

19/04/2026
Michelle Dec. 1, 2007 ELIT The power

Michelle Dec. 1, 2007 ELIT The power

18/04/2026

Descargo de responsabilidad

El contenido de CriptoPeriodico.com está destinado a ser de naturaleza informativa y no debe interpretarse como un consejo de inversión. El comercio, la compra o la venta de criptomonedas debe considerarse una inversión de alto riesgo y se recomienda a cada lector que investigue por su cuenta antes de tomar cualquier decisión.

Precios – Indicadores – Gráficos

Criptomercados (Top 100)
Top 10 Ganadoras
Top 10 Perdedoras
Precio Bitcoin (BTC)
Precio Ethereum (ETH)
Precio Ripple (XRP)
USD Coin (USDC)
Bitcoin Cash (BCH)
Solana (SOL)
Precio Cardano (ADA)
Hex (HEX)
Precio Avalanche (AVAX)
Precio Binance Coin (BNB)

CATEGORÍAS

Altcoins Análisis Argentina Billonarios Binance Brasil Cardano CBDC China Coinbase CryptoSpain DEFI DEXES Dogecoin El Salvador Empresa España Estable coins Estados unidos Estafas Europa Eventos Exchanges FTX Memecoins Mercados Metaverso Minería NFT Noticias Bitcoin Noticias de precios Noticias Ethereum Noticias sobre Blockchain Noticias sobre la cryptomoneda Solana Opinión Polygon Regulación Ripple Rusia Software TERRA (LUNA) Tron USDT Wallets Web3

Nosotros

  • Contactar
  • Política de Privacidad
  • Acerca de
  • Política publicitaria

CriptoPeriódico © 2022.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Inicio
  • Precio Bitcoin hoy
  • Precio Ethereum hoy
  • Criptomercados
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DEFI
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

CriptoPeriódico © 2022.

Este sitio web utiliza cookies. Si continúa utilizando este sitio web, está dando su consentimiento para que se utilicen cookies. Visita nuestra Política de Privacidad y Cookies.