比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

EAT:2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?_ReadFi

Author:

Time:1900/1/1 0:00:00

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

BTC突破48200美元:BTC突破48200美元,現報48200.6美元,日內漲幅達到2.9%,行情波動較大,請做好風險控制。[2021/12/15 7:40:01]

動態 | LongHash:此輪比特幣價格下跌期間,不到10%投資者損失超200美元:?據LongHash 11月26日消息,因近期比特幣價格下跌而蒙受損失的投資者中,不到10%的損失可能超過200美元。盡管有數百萬人受到影響,但損失對大多數人而言并不嚴重。在長達410天的“虧損”期內,較高的“買入”價格與今日較低的“賣出”價格之間的中位數差額剛剛超過2,000美元,且損失超兩千美元的錢包至少應持有1個比特幣。根據BitInfoCharts的數據,超過90%的比特幣錢包持有0.1個或更少的比特幣。因此,大多數投資者的損失應少于200美元。[2019/11/27]

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。原地址

分析 | MakerDAO已經鎖定超過200萬ETH:據RatingToken機構監測數據顯示,穩定幣+借貸平臺MakerDAO當前已經鎖定超過200萬個ETH,借貸平臺Compound鎖定17萬個左右的ETH,去中心化交易所Uniswap鎖定3萬個左右的ETH。RatingToken團隊分析人員認為,以太坊智能合約天然適合金融衍生品應用,這些應用對ETH的鎖定,將會減少市面上的ETH流通量。未來鎖定ETH的去向可能成為ETH價格波動的重要變量。詳情見原文鏈接。[2019/2/28]

Tags:EATREACRECREAHEATReadFiCREVA價格SCREAM

芝麻開門交易所下載
THE:解讀傳統四類游戲玩家類型,Web3游戲可以從中學到什么?_區塊鏈工程專業學什么女生比較好

Gamefi依然是Web3大海中惡魔果實,其破圈和吸金能力也許能夠為下一輪牛市掀開新的篇章,但其缺點也顯而易見.

1900/1/1 0:00:00
GAMES:鏈游公司Azra Games完成1500萬美元融資,a16z領投_GAM

Odaily星球日報譯者|余順遂區塊鏈游戲初創公司AzraGames完成1500萬美元種子輪融資,將用于開發其旗艦Play-and-EarnRPG游戲“ProjectArcanas”.

1900/1/1 0:00:00
NFT:NFT交易平臺:藍海 or 紅海市場?_FTG

KeyTakeaway 藍海市場是一種新興市場,利潤率高,不存在惡性競爭;而紅海市場是已知且競爭激烈的市場,有著較高的壁壘和嚴格的行業競爭規則.

1900/1/1 0:00:00
UTI:一文了解去中心化衍生品交易協議PoutineX_INE

DeFi行業自2020年興起以來,相較于現貨交易市場、借貸市場等,衍生品細分賽道的發展一直比較緩慢,然而衍生品一直都是全球金融市場最重要的部分之一.

1900/1/1 0:00:00
NFT:每周編輯精選 Weekly Editors'' Picks(0528-0603)_solana幣下半年會漲多少

「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.

1900/1/1 0:00:00
WEB:MOJOR:面向Web3用戶的社區平臺_WEB3

引語 Web3已然成為熱門風口。但過去幾年,整個行業的目光卻聚焦于底層基礎設施,對于應用層的開發不夠。Web3敘事的下一個重點,必然在于應用層開發,打造爆款出圈產品,為Crypto帶來增量.

1900/1/1 0:00:00
ads