買以太坊 買以太坊
Ctrl+D 買以太坊
ads

CRE:2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?_EAT

Author:

Time:1900/1/1 0:00:00

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。

對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。

俄羅斯加密礦工在2022年挖出價值約7億美元的加密貨幣:金色財經報道,在俄羅斯最大銀行 Sberbank 組織的“未來金融:挑戰與機遇”會議上,Skolkovo金融科技中心主任Pavel Novikov表示,去年在俄羅斯經營的礦工已經鑄造了大約 50-600 億盧布(6.2 億-7.4 億美元)的加密貨幣。他還強調,俄羅斯礦工在同一時期消耗了大約 1 吉瓦 ( GW ) 的電力。此前,俄羅斯礦業運營商 Bitriver 數據顯示,俄羅斯在加密貨幣采礦設施的總電力容量方面首次攀升至全球第二位。

據悉,盡管俄羅斯當局仍不愿在該國使許多使用比特幣等去中心化加密貨幣的業務合法化,但莫斯科官員的聲明表明他們對加密貨幣挖礦總體持積極態度。[2023/6/2 11:54:46]

需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。

數據:自合并以來以太坊鏈上ETH銷毀量已突破70萬枚:金色財經報道,據 ultrasound.money 最新數據顯示,自合并以來,以太坊鏈上 ETH 銷毀量已突破 70 萬枚,本文撰寫時達到 702,080.98 枚。此外,截至目前以太坊鏈上 ETH 銷毀總量已達 3,325,392.06 枚,當前銷毀率約為 3.52 ETH/min。[2023/5/24 15:22:35]

舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。

幣安:將于UTC時間9月16日8點開放GAS/BUSD、LUNA/TRY、NEBL/BUSD、PRO/BUSD和VIB/BUSD交易對的交易:9月15日消息,交易平臺幣安:將于UTC時間9月16日8點(北京時間16點)開放GAS/BUSD、LUNA/TRY、NEBL/BUSD、PRO/BUSD和VIB/BUSD交易對的交易。(金十)[2022/9/15 6:57:49]

不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。

這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。

如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。

來源:金色財經

Tags:CREEATREACREAThe BeatlesLand Of RealmsCreativecoin

比特幣最新價格
OIN:2022 年最值得關注的5 個Web3 加密貨幣_Milady Meme Coin

更專注一級市場、公募、二級市場潛力幣推薦,項目孵化的探究、暴漲山寨幣,優質幣種的挑選和做到更專業,提供海內外一級市場優質項目----區塊鏈阿生在過去的兩年里.

1900/1/1 0:00:00
RON:數據突破 | 波場TRON賬戶總數突破9700萬_TRO

據區塊鏈瀏覽器TRONSCAN數據,截至6月10日,波場TRON賬戶總數達到97,069,472,正式突破9700萬。主網作為公鏈生態最重要的底層基礎設施,其性能的優越與否決定了公鏈生態的發展.

1900/1/1 0:00:00
穩定幣:6.9大餅以太行情解析_300

6.10行情分析 大餅:今天是周五,馬上又到周末行情,大餅依舊還是以震蕩為主,早間插針探底29500后反抽,目前在30000附近徘徊.

1900/1/1 0:00:00
TAL:星啟數藏攜手杜鐘勛致力于文化傳承_Ethereal網名

星啟數藏最新簽約IP工藝美術大師非遺傳承人杜鐘勛,一刀一刻全憑功底,一雕一琢都是匠心。髹漆工藝,是我國一種傳統工藝,幾千年來積淀了豐富的技藝精華.

1900/1/1 0:00:00
EFI:金色觀察 | 除了藝術品或PFP NFT還有哪些類型及用例_NFTX

ElectricCapital合伙人MariaShen在推特發表主題帖,當人們現在談論NFT時,主要談論的是視覺NFT,但NFT不僅僅是視覺類的藝術品或PFPNFT.

1900/1/1 0:00:00
OPIUM:1inch Network 宣布整合 Opium_1INCH

1inchNetwork今天宣布整合衍生品平臺Opium,整合后用戶能夠直接在1inchdApp中使用Opium衍生品池,所有交易都可以通過Opium的智能合約完成.

1900/1/1 0:00:00
ads