買以太坊 買以太坊
Ctrl+D 買以太坊
ads

INT:2000萬OP因何被盜? 來看看鏈上細節_INTER

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

加密市場監控公司SolidusLabs獲2000萬美元A輪融資:加密市場監控初創公司SolidusLabs宣布完成2000萬美元A輪融資,EvolutionEquityPartners領投,其他投資方包括HanacoVentures(曾參與種子輪融資)、FTX、富達投資母公司FMRLLC旗下風險投資基金AvonVenture、前美國商品期貨交易委員會(CFTC)主席ChristopherGiancarlo、前美國證券交易委員會(SEC)專員TroyParedes、前CFTC首席創新官DanielGorfine、合規軟件解決方案提供商StarCompliance創始人MarcEpstein、國際證券交易所(ISE)創始人DavidKrell、AngelList創始人NavalRavikant等。[2021/5/25 22:41:31]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

BTC重回10200美元關口:火幣全球站數據顯示,BTC短線上漲,突破10200美元關口,現報10200.22美元,日內跌幅達到4.38%,行情波動較大,請做好風險控制。[2020/9/4]

用戶通常假設他們可以在以太坊問的任何帳戶也可以在其他基于EVM的鏈問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

CREATEnew_address=hash(sender,nonce)

澳大利亞監管機構:超過200萬澳元的金融損失 ICO成重災區:最近澳大利亞競爭與消費者委員會(ACCC)報告的結果顯示,金融市場的損失程度嚴重,調查結果令人吃驚。ACCC在2018年5月21日發布的報告中指出,超過210萬澳元(合158萬美元)的損失是由那些想快速賺錢的投資者承受的,他們被承諾迅速致富。其中ICO成重災區。[2018/5/28]

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

Tags:TERINTINTEROPTISports masterIntexcoinPrinter.FinanceOptionRoom Governance Token

比特幣行情
LAS:ZT創新板即將上線BST_TerraClassicKRW

親愛的ZT用戶: ZT創新板即將上線</article><divclass="news_detail_footer-jozw"><divclass="detail_top-jozw"&.

1900/1/1 0:00:00
SDT:關于BitMart下架 TALK, HOGL, BEC, SHARPEI, POPO, CBL, MOK, BALA, UGC 的公告_ArbitrageCT

親愛的BitMart用戶:根據BitMart“交易對的暫停交易、隱藏及下線規則”,通過對相關交易對的持續跟蹤觀察,我們決定于香港時間2022年6月14日凌晨06:00起暫停TALK,HOGL.

1900/1/1 0:00:00
KEX:BKEX 關于上線BNB/USDC、ADA/USDC、XRP/USDC、SOL/USDC交易對交易的公告_USD

尊敬的用戶:?????????BKEX即將上線BNB/USDC、ADA/USDC、XRP/USDC、SOL/USDC交易對?.

1900/1/1 0:00:00
Huobi Global to Open Trading for EGAME at 10:00 (UTC) on June 13

DearValuedUsers,HuobiGlobalwillbeopeningEGAME(EVERYGAME)spottrading(EGAME/USDT)andspotGridtrading.

1900/1/1 0:00:00
穩定幣:幣圈熊市如何選擇穩定幣?_trustwallet錢包怎么交易

穩定幣并非完全相同。以下我將對不同穩定幣的運作模式做一個詳細的解讀,并附上我對它們的排序和建議.

1900/1/1 0:00:00
BUL:Pearcoin雪梨:萬事達卡已支持購買NFT_pearl幣最新價格

萬事達卡已與ImmutableX、CandyDigital、TheSandbox、Mintable、Spring、NiftyGateway和Web3基礎設施提供商MoonPay達成交易.

1900/1/1 0:00:00
ads