買以太坊 買以太坊
Ctrl+D 買以太坊
ads

OPTI:重入攻擊 + 管理漏洞:2000 萬枚 OP 被盜事件分析_Tourism Chain

Author:

Time:1900/1/1 0:00:00

2022年6月9日消息,據Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。6月9日,Optimism基金會向Wintermute授予了2000萬枚OP代幣。

交易發送完成后,Wintermute發現無法訪問這些代幣,因為提供的地址是他們尚未部署到Optimism/L2的Ethereum/L1多簽地址。該Optimism/L2多簽地址由黑客部署,2000枚OP代幣也被黑客盜取。

一、事件分析

5月27日,Optimism基金會通過多簽合約分兩次向Wintermute的多簽合約地址轉賬2000萬OP代幣,并且在26日轉賬1枚OP代幣,3筆交易如下:

蘇富比將于3月17日舉辦NFT專場拍賣會:金色財經報道,蘇富比舉辦“Natively Digital: Oddly Satisfying” 拍賣會,本次拍賣會以Beeple為主題、以Meme為靈感的NFT拍賣會,包括藝術家Anyma、Beeple、Luis Ponce等。[2023/3/16 13:06:32]

根據交易時間以及交易中OP代幣數量,我們分析,在26日,Optimism基金會向Wintermute多簽合約地址轉賬1枚OP代幣作為測試,Optimism基金會在Wintermute確認收到代幣后將2000萬枚OP代幣通過連續的兩筆交易發送給Wintermute多簽合約地址。接收地址是Wintermute在Ethereum/L1上已部署的多簽合約地址,因此Wintermute僅僅驗證是否接收到了代幣,但并沒有驗證該地址在Optimism/L2上的所有權,而此時在Optimism/L2上并沒有實際部署多簽合約,這才給了黑客可乘之機。

區塊鏈制藥數據交換系統開發公司ServBlock獲歐盟資金支持:金色財經報道,愛爾蘭區塊鏈制藥數據交換系統開發公司ServBlock宣布已獲得歐盟資金支持,旨在構建可信數據交換系統,ServBlock 使用區塊鏈或分布式賬本技術來確保制藥和醫療保健供應鏈的可追溯性、隱私性和透明度,為制藥供應鏈中的可信數據傳輸提供測試用例,該公司已收到歐盟 i4Trust 計劃與愛爾蘭制造研究組織 IMR聯合提供的資金(具體金額暫未披露),以支持創新研發項目。(irishtimes)[2022/12/20 21:56:12]

以上轉賬交易中的相關地址如下:

Optimism基金會在Optimism/L2上的多簽合約地址:

0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0

Wintermute在Ethereum/L1上的多簽合約地址:

0x4f3a120E72C76c22ae802D129F599BFDbc31cb81

同時,Optimism/L2上的0x4f3a也是黑客部署的多簽合約地址。

Blockstream 推出使用比特幣閃電網絡支付實現衛星信息廣播的服務:金色財經消息,比特幣和區塊鏈基礎設施公司 Blockstream 推出使用比特幣閃電網絡支付實現衛星信息廣播的服務。其中用戶只需一個閃電網絡錢包,借助完全開源的 Blockstream 衛星 API,就可以通過 Blockstream 官方網站獨立運行 Blockstream 衛星 API 或訪問用戶友好的版本,用戶可以將基于文本的消息、音頻、視頻和其他數據傳送到太空中,允許用戶相互發送私人數據。[2022/9/6 13:11:44]

接下來,我們將從鏈上交易的角度詳細分析一下黑客的攻擊行為以及原理。

首先,我們看一下Optimism/L2上的0x4f3a合約部署交易:

txHash是0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b

美國律所Bragar Eagel & Squire宣布對Coinbase提起集體訴訟:金色財經報道,美國律所Bragar Eagel & Squire宣布已對Coinbase Global提起集體訴訟,在美國新澤西州地方法院代表所有在2021年4月14日至2022年7月26日期間購買或以其他方式獲得Coinbase證券的個人和實體(包括這兩個日期)(“集體訴訟期間”)。投資者必須在2022年10月3日之前向法院申請被任命為訴訟的首席原告。投訴稱,在整個集體訴訟期間,被告就公司的業務、運營和合規政策做出了重大虛假和誤導性陳述。(businesswire)[2022/8/5 12:04:37]

注意到,該合約部署時間是6月5日,其中Wintermute/OPExploiter是黑客的一個地址,簡記為0x60b2。

該交易是如何準確生成0x4f3a合約地址的呢?

黑客重放了3筆交易,尤其是最后的GnosisSafe:ProxyFactory1.1.1合約創建的交易,如下所示:

Ethereum/L1上的交易如下:

多簽錢包Gnosis Safe已完成第二次回溯空投快照:金色財經消息,Gnosis團隊產品經理Lukas Schor在推特上表示,多簽錢包Gnosis Safe已完成面向用戶的第二次回溯空投快照,但并未透露快照的具體區塊高度。

此前消息,GnosisDAO關于分拆Gnosis Safe并推出SAFE代幣的提案已通過,SAFE代幣將用來管理Gnosis Safe生態系統和基礎設施。同時,GnosisDAO將在瑞士設立獨立的Safe基金會,以保護戰略性的鏈下資產(IP、Github存儲庫、戰略投資)。根據該提案,Safe基金會將鑄造10億枚SAFE代幣。[2022/5/21 3:31:36]

Optimism/L2上的交易:

通過重放交易,黑客在Optimism/L2上面創建了跟Ethereum/L1上完全相同的GnosisSafe:ProxyFactory1.1.1合約,其中創建代理合約函數如下:

GnosisSafe:ProxyFactory1.1.1合約使用的是0.5版本的Solidity,使用new來創建合約時使用的是create命令,而不是create2。使用create命令創建合約,合約地址是msg.sender以及nonce來計算的。在Ethereum/L1上面,創建多簽合約0x4f3a的msg.sender就是GnosisSafe:ProxyFactory1.1.1的地址,黑客在Optimism/L2通過重放交易來創建于GnosisSafe:ProxyFactory1.1.1合約的主要目的就是為了保證在Optimism/L2上創建合約0x4f3a的msg.sender與在Ethereum/L1上一致,那么黑客可以很方便的通過智能合約調用createProxy函數來創建出地址是0x4f3a的合約。在該交易中創建過程如下所示:

另外,合約0xe714的部署是在6月1日的以下交易中完成的:

txHash:0x69ee67800307ef7cb30ffa42d9f052290e81b3df6d3b7c29303007e33cd1c240

發起交易地址是0x8bcfe4f1358e50a1db10025d731c8b3b17f04dbb,這也是黑客所持有的地址。同時,這筆交易也是0x8bcf發起的第一筆交易,資金來源于Tornado:

整個過程從時間上看,

5月27日,Optimism地址0x2501向Optimism/L2上的0x4f3a地址轉賬2000萬OP,0x4f3a地址在Ethereum/L1上是Wintermute的多簽合約地址,但此時在Optimism/L2上面并沒有部署合約;

6月1日,黑客地址0x8bcf部署合約0xe714。

6月5日,黑客通過重放Ethereum/L1上的交易創建了GnosisSafe:ProxyFactory1.1.1合約,其地址與Ethereum/L1上一樣;然后地址0x60b2通過合約0xe714部署了多簽合約0x4f3a,合約所有權歸黑客所有,因此5月27日轉入的2000萬OP被黑客盜取。

6月5日,多簽合約0x4f3a在接收到2000萬OP后,將100萬OP轉賬給黑客地址0x60b2,然后將100萬OP兌換成了720.7Ether。

6月9日,合約0x4f3a將其中的100萬OP轉賬給了賬戶地址0xd8da,

其他的1800萬OP仍然在合約0x4f3a中。

二、安全建議

引發本次安全事件的根本原因是交易重放、Solidity舊版本漏洞以及主鏈和側鏈交易簽名驗證等綜合因素,并不是因為項目方合約代碼存在漏洞。

另外,針對本次事件,項目方反應不及時、對合約管理不嚴格等也給了黑客可乘之機;從攻擊時間線和攻擊準備上看,也不排除OP內部有內鬼串通作案的可能。

來源:金色財經

Tags:TIMOPTOPTIISMTIMESERIES價格optc幣怎么樣SYNOPTITourism Chain

以太坊價格今日行情
BOX:以太領頭山寨集體跟上 下跌趨勢勢不可擋_goldbox

德勤會計師事務所近期對全美各行業的2000名零售機構的高級管理人員進行了有關數字資產的調查。調查結果顯示,超過85%的受訪高管表示非常重視“接受加密貨幣支付”.

1900/1/1 0:00:00
NAN:NFT 的十大類別_Kesef Finance

文/Jindeng,Jiaqi,Miko翻譯修繕/NFTLabs通過對主流的NFT進行分類,我們觀察到NFT所涉及的領域已經遠遠超越了傳統的藝術品/收藏品.

1900/1/1 0:00:00
DEF:快速了解美國對加密資產領域的全面監管法案——Lummis-Gillibrand Bill_MIS

這兩天網上流傳出了一份美國參議院關于加密資產的全面立法文檔,來自參議員KirstenGillibrand和CynthiaLummis.

1900/1/1 0:00:00
BTC:6.10多空來回拉鋸 哪方最終會獲得勝利_300

6.10大餅以太坊行情解析 大餅昨日高位觸及30700一線承壓回落,早間一波插針至29560附近,隨后又反彈30360一線,恭喜跟上昨日思路的朋友多空雙吃,目前多空處于一個頻繁轉換且震蕩的格局.

1900/1/1 0:00:00
ACA:6.12以太坊持續探底 空軍再次吃肉_gala幣是哪個國家的

6.12今日熱點 摩根大通:將美國國債或貨幣市場基金股票通證化,意味著所有股票都可能被用作DeFi池的抵押品6月12日消息.

1900/1/1 0:00:00
SUB:CB領投 歐意 芝麻開門投資豪華陣容 Subspace Labs——Web3擴展解決方案 震撼來襲_HUBS價格

SubspaceLabs簡介SubspaceLabs為波卡網絡開發激勵兼容incentivecompatible的PoC共識算法以及可擴展的,永續去中心化存儲.

1900/1/1 0:00:00
ads