以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

2000萬OP因何被盜? 來看看鏈上細節_TER:TER

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

以太坊市值跌破1200億美元關口:金色財經報道,據CMC最新數據顯示,以太坊市值已跌破1200億美元關口,本文撰寫時為115,745,175,389美元。當前ETH價格已跌至963.33美元,流通供應量為121,223,422 ETH。[2022/6/19 4:38:08]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

用戶通常假設他們可以在以太坊問的任何帳戶也可以在其他基于EVM的鏈問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

BTC重回7200美元上方:火幣全球站數據顯示,BTC已重回7200美元上方,現報7203.37美元,日內跌幅為1.55%,行情波動較大,請做好風險控制。[2020/4/8]

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

CREATEnew_address=hash(sender,nonce)

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

行情 | BTC跌破6200美元:據Huobi數據顯示,BTC已跌破6200美元,現報6179.33美元,跌幅達0.66%。[2018/11/15]

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

Tags:TERINTINTERTIMhamsterKINTA價格Encointertimi幣官方網站

幣安交易所app下載
歐易下線TMTG、EXE、PMA、GNX、TRIO、PROPS、XUC、UBTC、LMCH、AAC的公告_KEX:NFTA

尊敬的歐易用戶: 為了營造區塊鏈行業健康的數字資產環境,優化項目的流動性,給用戶提供良好的交易體驗,歐易風控部門根據《歐易關于隱藏TOKEN及下線交易對的規則》.

1900/1/1 0:00:00
調查:大多數人購買 NFT 并未獲利_ABS:NFT

金色財經報道,DEXterlab的一項調查顯示,超過64%的NFT投資者表示他們購買NFT是為了“賺錢”。根據該報告,當投資者做出正確的購買決定時,NFT投資可以為他們帶來利潤.

1900/1/1 0:00:00
Deposit and Withdrawal Services of Chain (XCN) Temporarily Closed_OIN:DEP

Dear?KuCoin?Users,Duetothe?network?maintenance,wehavedecidedtosuspendthedepositandwithdrawalservi.

1900/1/1 0:00:00
一文梳理關于stETH的8個常識_stETH:Steakd

原文來源:ChainLinkGod 原文編譯:粒之 熊市會放大任何一個可能的利空,這次輪到stETH.

1900/1/1 0:00:00
Enjoy Up to 200% APY on ROUTE with Huobi Earn_ENJ:GLO

DearValuedUsers,HuobiGlobalwillbelaunchingdepositeventsfor?ROUTE.Makeyourdepositstoearnhigh-yield.

1900/1/1 0:00:00
摩根士丹利報告:目前加密市場低迷期間ETH表現不及BTC,類似2018年熊市_GBTC:btcb幣價格

6月14日消息,摩根士丹利周一在一份報告中表示,在目前的市場低迷期間,ETH的表現不及BTC,就像2018年加密熊市期間一樣.

1900/1/1 0:00:00
ads