買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > OKB > Info

TER:2000萬OP因何被盜? 來看看鏈上細節_INT

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

SUIA上市后已破發超50%:5月18日消息,行情數據顯示,Sui 生態社交協議 Suia(SUIA)上市后已大幅破發,按照 Cetus 上 Launchpad 超募 40 余倍進行計算,SUIA 的 IDO 成本約為 0.36 美元,目前 SUIA 價格為 0.159 美元,已破發超過 50%。行情波動較大,請做好風險控制。

此前消息,知情人士透露,SUIA 的做市商 Jump Trading 將停止其在美國的加密貨幣交易業務,但 Jump 的加密部門將繼續在全球擴張;此外,5 月 16 日,據 WSJ 報道,據美國 SEC 公布的法庭文件顯示,Jump Trading 曾通過與 Terraform Labs 秘密交易賺取 10 億美元。[2023/5/18 15:11:34]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

數據:近24小時全網爆倉1.85億美元,以太坊爆倉5618.30萬美元:金色財經報道,據Coinglass數據,近24小時全網爆倉1.85億美元,其中以太坊爆倉5618.30萬美元,比特幣爆倉5595.03萬美元。[2022/9/15 6:57:05]

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

ETH接收地址數達17個月低點:5月23日消息,Glassnode數據顯示,ETH接收地址數達到17個月低點,七日均值為11,033.982。[2022/5/23 3:35:05]

CREATE?new_address=hash(sender,nonce)?

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

來源:金色財經

Tags:TERINTINTERWINEternal TokenNINTI幣Internet MoneyWINU幣

OKB
MET:由于 Umee Maker 的去中心化穩定幣即將進入 Cosmos_MEET價格

由于Umee,Maker的去中心化穩定幣即將進入Cosmos在跨鏈協議Umee和Maker團隊合作之后,業界第四大穩定幣即將登陸Cosmos.

1900/1/1 0:00:00
PLAN:最新一級項目|基于Web3的元宇宙游戲Planet Mojo_CNET幣

今天為大家帶來由LucasArts,EA,Activision,ILM和其他經驗豐富的游戲開發人員在Polygon上構建的新一代Web3游戲元宇宙PlanetMojo.

1900/1/1 0:00:00
SAN:鴻鈞開啟全球捐贈計劃,dapp將于6月20日正式上線_SANTAWAR價格

全球首個多元化Gamefi、NFT、SWAP綜合平臺鴻鈞日前已開啟全球捐贈計劃,據悉,鴻鈞由盤古核心團隊、FTTS超強共識者共同打造,其技術來自于前火幣技術團隊,具備10年區塊鏈研發經驗.

1900/1/1 0:00:00
SHB:詳解MEV的運作方式:有多黑暗?以太坊合并對其有何影響?_MEV

摘要: 最大可提取價值是礦工通過對區塊中的交易進行排序而獲取的利潤。DeFi的智能合約系統利用低效優勢,提供了多種收入來源。套利是鏈上獲利最常見的方式.

1900/1/1 0:00:00
MIN:比特幣Miner_MINE

隨著市場交易接近2021-22年周期的價格低點,絕大多數持有者現在都持有未實現的損失。此外,Miner似乎正在經歷一些收入下降,生產成本增多的壓力.

1900/1/1 0:00:00
RON:6.13比特幣以太行情 幣圈一日 股市一牛 問世間幣為何物_RON幣

比特幣當前幣價最低點23500距離我們兩個月前的空單終極目前22000-15000區間去考慮看多的思路僅一步之遙,對于后市去觸及22000問題不大.

1900/1/1 0:00:00
ads