以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

2000萬OP因何被盜? 來看看鏈上細節_TER

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

CZ回應世界小姐秦澤文相關傳聞:一起吃過飯,其他不屬實:8月25日消息,Binance 創始人 CZ 回應近日世界小姐相關傳聞稱:剛知道Rich Teo的朋友秦澤文小姐火了,一起吃過飯是事實,其他不屬實。不太看中文媒體,也從來沒關注選美,謝謝關心。

此前有傳聞競選世界小姐的安信證券前員工秦澤文與多位金融大佬用餐的照片,其中包括CZ與Rich Teo。[2022/8/25 12:48:22]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

BAYC地板價跌至67 ETH,為近8個月以來最低值:8月22日消息,Bored Ape Yacht Club(BAYC)系列的地板價跌至67 ETH,是2022 年1月初以來的最低水平。此外,來自 BAYC 生態系統的其他NFT系列也遇到了困難,如Mutant Ape游艇俱樂部的地板價約為12 ETH,也降至2022年1月初以來的最低值。[2022/8/22 12:41:11]

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

CREATE?new_address=hash(sender,nonce)?

Uniswap 7月交易量達年內低點,較年度高點減少逾240億美元:8月13日消息,Uniswap交易量在7月創下新低,本月被證明是去中心化交易所(DEX)交易歷史上最糟糕的時期之一。

根據Be[In]Crypto Research的數據,在2022年第三季度的第一個月,該DEX記錄了約378億美元的交易量。

雖然與1inch、SushiSwap、Curve、Balancer、dYdX、Loopring、Shibaswap和Mooniswap等競品相比,該數字似乎很高,但與6月份(464億美元)相比下降了18%,而與去年同期(398億美元)相比,今年7月交易量同比下降4%。

總體而言,Uniswap 7月交易量較5月份627億美元的年度高點減少了248億美元。(BeInCrypto)[2022/8/13 12:23:10]

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

來源:金色財經

Tags:TERINTINTERPTIInterfinexInterest Bearing BitcoinInter Milan Fan TokenOptimus AI

火幣交易所
數字藏品產業發展迅速 國內頭部數字藏品平臺能否走的更遠_元宇宙

“元宇宙”一詞最早源于科幻小說《雪崩》,是指利用科技手段進行現實世界與虛擬世界的融合,并以兩種空間的相關技術作為支撐,實現虛實世界的聯結.

1900/1/1 0:00:00
6.13比特幣以太行情 幣圈一日 股市一牛 問世間幣為何物_ASH

比特幣當前幣價最低點23500距離我們兩個月前的空單終極目前22000-15000區間去考慮看多的思路僅一步之遙,對于后市去觸及22000問題不大.

1900/1/1 0:00:00
Hoo虎符研究院 |區塊鏈簡報 20220613期_ENT

摘要:聚焦區塊熱點,傳遞價值信息過去一周,V神將推特名改為豚林vitalik.eth,并呼吁關注不友好的AI風險問題;報告:預計到2030年比特幣采用率將達到10%;富達CEO:對加密貨幣的長期.

1900/1/1 0:00:00
盤點加密三年大牛市:發現市場規律,從歷史中學習_區塊鏈

前言 購買小幣種資產資產是需要認真選幣并且要高度擇時的,如果選幣和擇時做不好其實也跑不贏大餅。小幣種在高位發生大幅下跌并非偶然,通常是見頂的前兆,即使再創新高大多也是陷阱而非機會.

1900/1/1 0:00:00
如何看待ETH這兩天的價格大跌?_ETH

我們來看一下今天的信息:6月13日4時,以太坊網絡當前已銷毀244.12萬枚ETH。6月13日10時,三箭資本創始人ZhuSu已在推特個人介紹中刪除ETH、AVAX等代幣.

1900/1/1 0:00:00
幣圈院士:2022.6.12比特幣(BTC)以太坊(ETH)行情分析及操作建議參考_NFT

當前美國市場,出現了一個值得警惕的信號:全球首富、華爾街投行、前美聯儲高官、經濟學教授...等大佬們,對美國經濟似乎越來越悲觀.

1900/1/1 0:00:00
ads