以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Fil > Info

重入攻擊 + 管理漏洞:2000 萬枚 OP 被盜事件分析_PTI:Fimi Market Inc.

Author:

Time:1900/1/1 0:00:00

2022年6月9日消息,據Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。6月9日,Optimism基金會向Wintermute授予了2000萬枚OP代幣。

交易發送完成后,Wintermute發現無法訪問這些代幣,因為提供的地址是他們尚未部署到Optimism/L2的Ethereum/L1多簽地址。該Optimism/L2多簽地址由黑客部署,2000枚OP代幣也被黑客盜取。

一、事件分析

5月27日,Optimism基金會通過多簽合約分兩次向Wintermute的多簽合約地址轉賬2000萬OP代幣,并且在26日轉賬1枚OP代幣,3筆交易如下:

Radiant Capital向交易所轉入920萬枚RDNT:6月22日消息,據Spot On Chain監測,Radiant Capital從6月17日開始從流動性池中撤回了總計792萬枚RDNT,并在過去19小時內向交易所轉入了920萬枚RDNT。[2023/6/22 21:54:01]

根據交易時間以及交易中OP代幣數量,我們分析,在26日,Optimism基金會向Wintermute多簽合約地址轉賬1枚OP代幣作為測試,Optimism基金會在Wintermute確認收到代幣后將2000萬枚OP代幣通過連續的兩筆交易發送給Wintermute多簽合約地址。接收地址是Wintermute在Ethereum/L1上已部署的多簽合約地址,因此Wintermute僅僅驗證是否接收到了代幣,但并沒有驗證該地址在Optimism/L2上的所有權,而此時在Optimism/L2上并沒有實際部署多簽合約,這才給了黑客可乘之機。

軒尼詩旗下Web3平臺H3NSY為其會員社區Café 11推出一項基于NFT的酒瓶設計項目:金色財經報道,法國葡萄酒品牌軒尼詩Hennessy旗下Web3平臺H3NSY宣布于5月22-29日為其獨家會員社區Café 11推出了一項基于NFT的酒瓶設計項目。多年來,軒尼詩只與Kim Jones、Maluma、Frank Guery和Refik Anadol等名人合作設計了他們的標志性酒瓶,但這次 Hennessy 決定讓他們的社區參與創作過程,Café 11 NFT的持有者將有機會對設計方向進行投票,對軒尼詩酒瓶設計的未來方面發表意見,一旦最終敲定設計方案,軒尼詩的包裝設計機構將完善藝術文件、設計酒瓶并制作瓶子NFT,實物酒瓶生產完成后,持有人將有機會使用他們的NFT進行兌換。[2023/5/22 15:18:40]

以上轉賬交易中的相關地址如下:

Optimism基金會在Optimism/L2上的多簽合約地址:

0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0

香港金管局陳維民:跨境央行數字貨幣項目進展順利:金色財經報道,香港金融管理局副總裁陳維民在清華五道口大灣區(深圳)金融論壇主題演講上提到,在政策支持之外,可以通過科技手段,推動數字化金融創新,提高支付效率。陳維民表示,在這方面,香港金管局正與人民銀行合作,在香港進行數字人民幣作為跨境支付工具的測試,提升服務效率和用戶體驗,未來可以為跨境支付提供多一個安全、便捷和創新的選項。(上證報)[2023/5/11 14:57:49]

Wintermute在Ethereum/L1上的多簽合約地址:

0x4f3a120E72C76c22ae802D129F599BFDbc31cb81

同時,Optimism/L2上的0x4f3a也是黑客部署的多簽合約地址。

接下來,我們將從鏈上交易的角度詳細分析一下黑客的攻擊行為以及原理。

首先,我們看一下Optimism/L2上的0x4f3a合約部署交易:

txHash是0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b

Ordinals和Inscriptions推動比特幣鏈上活動上升:非零余額地址總數升至4406萬個ATH:金色財經報道,據區塊鏈分析公司Glassnode最新數據顯示,Ordinals和Inscriptions推動比特幣鏈上活動明顯上升,自FTX破產引發的投降事件以來,加入比特幣網絡的新地址的月平均數已經超過了年平均數,非零余額地址總數已經被推高至4406萬地址的歷史新高,表明最近比特幣網絡使用量有一個短期的上升。

分析認為這種活動的主要來源是Ordinals,同時也將比特幣Taproot采用率和使用率分別推動到9.4%和4.2%的歷史最高水平,此外Ordinals對平均區塊大小的影響也很明顯,平均區塊大小的上限范圍從穩定的1.5到2.0MB,增加到上周的3.0和3.5MB之間。[2023/2/16 12:10:02]

注意到,該合約部署時間是6月5日,其中Wintermute/OPExploiter是黑客的一個地址,簡記為0x60b2。

DApp商店平臺DappRadar推出跨鏈Token Staking平臺:金色財經報道,DApp商店平臺DappRadar宣布推出跨鏈Token Staking平臺,專注于解決不同區塊鏈之間的質押障礙,據稱此舉或是業內首創。根據 DappRadar 的說法,他們提出的跨鏈質押平臺不需要使用橋接資產,而且跨鏈代幣質押機制確保投資者不會僅限于與 EVM 兼容的區塊鏈。 (finbold)[2022/7/1 1:45:15]

該交易是如何準確生成0x4f3a合約地址的呢?

黑客重放了3筆交易,尤其是最后的GnosisSafe:ProxyFactory1.1.1合約創建的交易,如下所示:

Ethereum/L1上的交易如下:

Optimism/L2上的交易:

通過重放交易,黑客在Optimism/L2上面創建了跟Ethereum/L1上完全相同的GnosisSafe:ProxyFactory1.1.1合約,其中創建代理合約函數如下:

GnosisSafe:ProxyFactory1.1.1合約使用的是0.5版本的Solidity,使用new來創建合約時使用的是create命令,而不是create2。使用create命令創建合約,合約地址是msg.sender以及nonce來計算的。在Ethereum/L1上面,創建多簽合約0x4f3a的msg.sender就是GnosisSafe:ProxyFactory1.1.1的地址,黑客在Optimism/L2通過重放交易來創建于GnosisSafe:ProxyFactory1.1.1合約的主要目的就是為了保證在Optimism/L2上創建合約0x4f3a的msg.sender與在Ethereum/L1上一致,那么黑客可以很方便的通過智能合約調用createProxy函數來創建出地址是0x4f3a的合約。在該交易中創建過程如下所示:

另外,合約0xe714的部署是在6月1日的以下交易中完成的:

txHash:0x69ee67800307ef7cb30ffa42d9f052290e81b3df6d3b7c29303007e33cd1c240

發起交易地址是0x8bcfe4f1358e50a1db10025d731c8b3b17f04dbb,這也是黑客所持有的地址。同時,這筆交易也是0x8bcf發起的第一筆交易,資金來源于Tornado:

整個過程從時間上看,

5月27日,Optimism地址0x2501向Optimism/L2上的0x4f3a地址轉賬2000萬OP,0x4f3a地址在Ethereum/L1上是Wintermute的多簽合約地址,但此時在Optimism/L2上面并沒有部署合約;

6月1日,黑客地址0x8bcf部署合約0xe714。

6月5日,黑客通過重放Ethereum/L1上的交易創建了GnosisSafe:ProxyFactory1.1.1合約,其地址與Ethereum/L1上一樣;然后地址0x60b2通過合約0xe714部署了多簽合約0x4f3a,合約所有權歸黑客所有,因此5月27日轉入的2000萬OP被黑客盜取。

6月5日,多簽合約0x4f3a在接收到2000萬OP后,將100萬OP轉賬給黑客地址0x60b2,然后將100萬OP兌換成了720.7Ether。

6月9日,合約0x4f3a將其中的100萬OP轉賬給了賬戶地址0xd8da,

其他的1800萬OP仍然在合約0x4f3a中。

二、安全建議

引發本次安全事件的根本原因是交易重放、Solidity舊版本漏洞以及主鏈和側鏈交易簽名驗證等綜合因素,并不是因為項目方合約代碼存在漏洞。

另外,針對本次事件,項目方反應不及時、對合約管理不嚴格等也給了黑客可乘之機;從攻擊時間線和攻擊準備上看,也不排除OP內部有內鬼串通作案的可能。

來源:金色財經

Tags:PTITIMIIMIOptimismAAptitudetimi幣官方網站Fimi Market Inc.Optimism Doge

Fil
  美國將推出加密貨幣財產監管法案_數字資產:BIT

  美國將推出加密貨幣財產監管法案  家們正在迅速抓住美國政府研究和監管加密貨幣的努力。路透社報道,參議員KirstenGillibrand和CynthiaLummis提出了一項法案,即《負.

1900/1/1 0:00:00
  比特幣跌破 3 萬美元關口 機構和鯨魚在做什么?_RES:比特幣最直白的解釋

  比特幣跌破3萬美元關口機構和鯨魚在做什么?  隨著加密貨幣市場繼續失守,其總市值已經跌至1.4萬億美元,與此同時,比特幣的價格也跌破3萬美元的關口.

1900/1/1 0:00:00
市值突破前100、7天漲幅50%傳奇還在延續 SEELE今日行情分析_SEE:ELE

正如CoinLegend昨天所預料的那樣,在0.01USDT上行壓力位突破后,SEELE短期內上漲再無阻力.

1900/1/1 0:00:00
CoinW幣贏受邀出席AIBC Americas 2022博覽會 半年內兩度亮相國際性高端展會_OIN:COI

作為全球最具影響力的區塊鏈與高科技展會之一,AIBCAmericas2022?博覽會于6月9日至11日在加拿大多倫多展覽中心的Enercare中心舉行.

1900/1/1 0:00:00
姨太終見1400 哇塞不哇塞_比特幣:AYS

對于久歌來說,今天是灰常灰常開森的一天。看了一個月的1400,現在終于見到了!!!!!!!昨天的文章大家看了就能賺錢,3點和晚8點30都在提示看空,做空.

1900/1/1 0:00:00
彭博社:美 SEC 正在調查 Terraform Labs_TER:FORM

據彭博社報道,知情人士透露,美國證券交易委員會正在調查上個月崩盤前的?TerraUSD?穩定幣營銷是否違反了聯邦投資者保護法規.

1900/1/1 0:00:00
ads