漏洞标题
N/A
漏洞描述信息
Cosmos Network Ethermint <= v0.4.0受到跨链交易重放漏洞的影响。由于Ethermint使用与Ethereum相同的链元 epoch 和签名方案进行兼容性,因此具有相同msg内容和链元 epoch的Ethermint中的 Ethereum verified 签名仍然有效,从而实现“跨链交易重放”攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cosmos Network Ethermint <= v0.4.0 is affected by a cross-chain transaction replay vulnerability in the EVM module. Since ethermint uses the same chainIDEpoch and signature schemes with ethereum for compatibility, a verified signature in ethereum is still valid in ethermint with the same msg content and chainIDEpoch, which enables "cross-chain transaction replay" attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
KamiD Cosmos Network Ethermint 安全漏洞
漏洞描述信息
KamiD Cosmos Network Ethermint是美国Bcamarneiro(KamiD)个人组织的一个pre-alpha软件。提供了一个可扩展的高吞吐量权益证明区块链,与以太坊完全兼容且可互操作。 KamiD Cosmos Network Ethermint v0.4.0版本及之前版本存在安全漏洞,该漏洞源于ethermint使用与以太坊相同的chainIDEpoch和签名方案进行兼容,因此在以太坊中验证过的签名在相同的msg内容和chainIDEpoch中仍然有效,从而使“跨链交易重放”攻
CVSS信息
N/A
漏洞类别
其他