以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Luna > Info

重入攻擊 + 管理漏洞:2000 萬枚 OP 被盜事件分析_TIM

Author:

Time:1900/1/1 0:00:00

2022年6月9日消息,據Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。6月9日,Optimism基金會向Wintermute授予了2000萬枚OP代幣。

交易發送完成后,Wintermute發現無法訪問這些代幣,因為提供的地址是他們尚未部署到Optimism/L2的Ethereum/L1多簽地址。該Optimism/L2多簽地址由黑客部署,2000枚OP代幣也被黑客盜取。

一、事件分析

5月27日,Optimism基金會通過多簽合約分兩次向Wintermute的多簽合約地址轉賬2000萬OP代幣,并且在26日轉賬1枚OP代幣,3筆交易如下:

價值1140萬美元的比特幣在休眠多年后轉移:金色財經報道,8月12日價值1140萬美元的391.305BTC從長期休眠中蘇醒。這一值得注意的事件是通過四筆單獨的交易發生的,所有交易都指向地址“bc1qn”。該用戶之前擁有195.795比特幣現金(BCH),并于2017年12月7日全部花完。

此后,2023年8月12日,在區塊高度802,872和802,879處,分別有100和66.589枚比特幣被轉移,這是自2014年4月以來的首次變動。此外,在同一區塊高度,自2014年3月22日起,28.93 BTC在9年多來首次被轉移。[2023/8/14 16:23:59]

根據交易時間以及交易中OP代幣數量,我們分析,在26日,Optimism基金會向Wintermute多簽合約地址轉賬1枚OP代幣作為測試,Optimism基金會在Wintermute確認收到代幣后將2000萬枚OP代幣通過連續的兩筆交易發送給Wintermute多簽合約地址。接收地址是Wintermute在Ethereum/L1上已部署的多簽合約地址,因此Wintermute僅僅驗證是否接收到了代幣,但并沒有驗證該地址在Optimism/L2上的所有權,而此時在Optimism/L2上并沒有實際部署多簽合約,這才給了黑客可乘之機。

OpenDAO旗下BRC-20 DAO推出的Majo NFT地板價升至0.059 BTC,并將向Majo Token持有者空投:5 月 26 日消息,OpenDAO 旗下 BRC-20 DAO 推出的 Majo NFT 已從鑄造價格 0.001 BTC 上漲至 0.059 BTC,目前漲幅達到 59 倍。據悉,Majo NFT 持有者可以獲得 BRC-20 DAO launchpad 白名單及更多生態項目空投。Majo NFT 總量 1000 枚,剩余 900 枚將空投給 Brc-20 Token Majo 持有者。[2023/5/26 9:43:53]

以上轉賬交易中的相關地址如下:

Optimism基金會在Optimism/L2上的多簽合約地址:

0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0

Wintermute在Ethereum/L1上的多簽合約地址:

0x4f3a120E72C76c22ae802D129F599BFDbc31cb81

Arcane Research:2022年比特幣收盤下跌65%,僅次于2018年73%的跌幅:12月31日消息,加密分析公司Arcane Research發布《2022年終報告》顯示,2022年比特幣收盤下跌65%,僅次于2018年73%的跌幅,是自2011年以來第二糟糕的年度表現,而ETH創下了69%的跌幅,黃金僅下跌1%。

報告還指出,幣安在2022年BTC現貨交易量主導地位從45%增長到92%,全年增幅達47%;幣安加密永續合約交易量市場占比達66%,衍生品交易量占比為61%,增幅均達10%。

此外,比特幣與股票相關性大幅上升,與納斯達克相關性觸及0.59、標普500相關性為0.56。穩定幣市值在2022年呈指數級增長,目前已占到加密總市值的17%。Arcane Research表示,2023年是建立漸進BTC敞口的“絕佳機會”。[2022/12/31 22:17:44]

同時,Optimism/L2上的0x4f3a也是黑客部署的多簽合約地址。

接下來,我們將從鏈上交易的角度詳細分析一下黑客的攻擊行為以及原理。

Multichain CEO回應質疑:Fantom DAI由以太坊等7個鏈的DAI 1:1支持:9月22日消息,以太坊鏈上研究員bartek.eth發推稱,Multichain使用EOA作為Bridge托管,在Fantom上通過7400萬的DAI進行抵押鑄造超過1億美元的跨鏈DAI。鏈上交易數據顯示,在2021年7月的一系列交易中,驗證者從托管中移除DAI,而沒有進行相應的銷毀,而被挪用的DAI再次被用于“向其他鏈提供流動性”。對此,bartek認為,一旦遺留的增發跨鏈DAI進行有效的贖回,普通用戶的托管資產將受損。

Multichain聯合創始人兼CEO Zhaojun表示,Multichain有兩個路由路徑支持從Fantom跨鏈至超過8條鏈,不是只支持跨鏈至以太坊。Fantom DAI由以太坊和其他6個鏈上的底層DAI 1:1支持。

bartek質疑為何截圖顯示Fantom上3013.8萬DAI由anyDAI合約持有,Zhaojun回復稱,因為用戶通過Router Pool將Fantom DAI橋接到其他鏈。路由器流動性池在不同的鏈上動態變化。[2022/9/22 7:13:35]

首先,我們看一下Optimism/L2上的0x4f3a合約部署交易:

PangeaFund聯合創始人:以太坊或在7月和8月進一步下跌:6月29日消息,加密對沖基金PangeaFund聯合創始人DanielCheung認為,7月或8月可能會是以太坊表現最糟糕的月份。正如Cheung所言,由于數字資產行業遵循通脹等宏觀趨勢,目前市場處于“宏觀交易”模式。Cheung還補充說,以太坊最有可能被杠桿化,并成為納斯達克上的流動性押注,這意味著投資者可以通過加密貨幣獲得傳統市場敞口。(U.Today)[2022/6/29 1:39:21]

txHash是0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b

注意到,該合約部署時間是6月5日,其中Wintermute/OPExploiter是黑客的一個地址,簡記為0x60b2。

該交易是如何準確生成0x4f3a合約地址的呢?

黑客重放了3筆交易,尤其是最后的GnosisSafe:ProxyFactory1.1.1合約創建的交易,如下所示:

Ethereum/L1上的交易如下:

Optimism/L2上的交易:

通過重放交易,黑客在Optimism/L2上面創建了跟Ethereum/L1上完全相同的GnosisSafe:ProxyFactory1.1.1合約,其中創建代理合約函數如下:

GnosisSafe:ProxyFactory1.1.1合約使用的是0.5版本的Solidity,使用new來創建合約時使用的是create命令,而不是create2。使用create命令創建合約,合約地址是msg.sender以及nonce來計算的。在Ethereum/L1上面,創建多簽合約0x4f3a的msg.sender就是GnosisSafe:ProxyFactory1.1.1的地址,黑客在Optimism/L2通過重放交易來創建于GnosisSafe:ProxyFactory1.1.1合約的主要目的就是為了保證在Optimism/L2上創建合約0x4f3a的msg.sender與在Ethereum/L1上一致,那么黑客可以很方便的通過智能合約調用createProxy函數來創建出地址是0x4f3a的合約。在該交易中創建過程如下所示:

另外,合約0xe714的部署是在6月1日的以下交易中完成的:

txHash:0x69ee67800307ef7cb30ffa42d9f052290e81b3df6d3b7c29303007e33cd1c240

發起交易地址是0x8bcfe4f1358e50a1db10025d731c8b3b17f04dbb,這也是黑客所持有的地址。同時,這筆交易也是0x8bcf發起的第一筆交易,資金來源于Tornado:

整個過程從時間上看,

5月27日,Optimism地址0x2501向Optimism/L2上的0x4f3a地址轉賬2000萬OP,0x4f3a地址在Ethereum/L1上是Wintermute的多簽合約地址,但此時在Optimism/L2上面并沒有部署合約;

6月1日,黑客地址0x8bcf部署合約0xe714。

6月5日,黑客通過重放Ethereum/L1上的交易創建了GnosisSafe:ProxyFactory1.1.1合約,其地址與Ethereum/L1上一樣;然后地址0x60b2通過合約0xe714部署了多簽合約0x4f3a,合約所有權歸黑客所有,因此5月27日轉入的2000萬OP被黑客盜取。

6月5日,多簽合約0x4f3a在接收到2000萬OP后,將100萬OP轉賬給黑客地址0x60b2,然后將100萬OP兌換成了720.7Ether。

6月9日,合約0x4f3a將其中的100萬OP轉賬給了賬戶地址0xd8da,

其他的1800萬OP仍然在合約0x4f3a中。

二、安全建議

引發本次安全事件的根本原因是交易重放、Solidity舊版本漏洞以及主鏈和側鏈交易簽名驗證等綜合因素,并不是因為項目方合約代碼存在漏洞。

另外,針對本次事件,項目方反應不及時、對合約管理不嚴格等也給了黑客可乘之機;從攻擊時間線和攻擊準備上看,也不排除OP內部有內鬼串通作案的可能。

來源:金色財經

Tags:TIMOPTOPTIMISTIMESERIES價格OPTCM價格optimus幣最新消息The Missor

Luna
stETH并非是下一個UST !_ETH

過去幾天,加密貨幣市場又迎來了新一輪的瀑布行情,作為本輪下跌“排頭兵”的ETH接連失守1700、1500、1200美元等重要關口.

1900/1/1 0:00:00
盧禹舜抗擊疫情中國畫《江山永鑄》數字藏品上線長城數藝_WEB

2022年6月9日,專注書畫數字藏品平臺“長城數藝”上線中國國家畫院院長盧禹舜抗擊疫情中國畫《江山永鑄》數字藏品.

1900/1/1 0:00:00
比特幣礦工表示紐約禁令將無效并“孤立”該州_比特幣

今日比特幣礦工表示紐約禁令將無效并“孤立”該州。礦工們認為,隨著其他州邀請礦工幫助改善他們的能源網絡,紐約立法機構讓比特幣礦工離開他們的州的努力從長遠來看會適得其反.

1900/1/1 0:00:00
STEPN 更新經濟模型 有哪些重點信息?_GST

今日,Web3運動應用STEPN發布公告,對近期社區關心議題進行回應,涉及跨鏈能量共享、Mint鑄造卷軸、Mint成本、鞋子合成四個維度.

1900/1/1 0:00:00
機構準備放棄stETH交易池 ? 目前已經嚴重脫錨_ETH

今天來聊聊StETH/ETH的事情,也就是交易對流動性即將耗盡。顧名思義,stETH是ETH上的質押版本,其目的就是為了保護合并后的ETH安全.

1900/1/1 0:00:00
不參與、不批準、不背書 福建率先禁止交易場所開展NFT交易_NFT

本報記者王永菲冉學東北京報道NFT數字藏品熱度高攀不下,我國對NFT的監管也逐步開始行動。本報記者注意到,近日在多個數字藏品平臺的社群中,有不少消費者催促著未開放寄售市場的數字藏品平臺盡快開放二.

1900/1/1 0:00:00
ads