比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

TER:2000萬OP因何被盜? 來看看鏈上細節_OPTI

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

TRON DAO Reserve昨晚銷毀了約2900萬枚TRX并鑄造了200萬枚USDD:金色財經消息,TRON DAO Reserve表示其于昨日晚間銷毀了約2900萬枚TRX并鑄造了200萬枚USDD。[2022/7/18 2:20:52]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

用戶通常假設他們可以在以太坊問的任何帳戶也可以在其他基于EVM的鏈問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

Prime Trust 2021年賬戶同比增長2000%:金色財經報道,金融科技基礎設施和加密托管公司Prime Trust透露,該公司現在“擁有數百萬用戶”,其賬戶同比增長了2000%。首席財務官Rodrigo Vicuna表示,對API的需求不斷增長幫助Prime Trust擴大了其在加密領域的足跡。Prime Trust目前擁有包括FTX、Securitize、Dapper和Kraken在內的客戶,因此可以接觸到最熱門的一些加密領域,從衍生品交易到NFT。[2021/12/23 7:57:33]

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

行情 | BTC持續拉升 再次站上7200美元:火幣全球站數據顯示,近1小時內,BTC持續拉升,再次站上7200美元,現報7229美元,24小時漲幅近8%。[2019/11/26]

CREATEnew_address=hash(sender,nonce)

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

Tags:TERINTERINTOPTITop Down Survival Shooterintervalue幣怎么買SHINTAMAOption Panda

比特幣交易
KEX:BKEX 關于ETP專區新增DAR3L、DAR3S(Mines of Dalarnia)的公告_dar幣最新消息有價值嗎

尊敬的用戶: BKEXETP專區將于2022年6月16日15:00上線DAR3L、DAR3S,具體詳情如下:? 交易標的 交易對 BKEX Global將于近期開啟“打新挖礦”業務:據BKEX.

1900/1/1 0:00:00
PEA:PearCoin 正式上線DOGEKING/USDT交易對_COI

親愛的用戶: PearCoin已于2022年6月14日10:00開啟DOGEKING/USDT的交易功能。PearCoin不為任何項目做價格背書或信用擔保.

1900/1/1 0:00:00
ETH:機構撤離Lido進行時,stETH風險究竟有多嚴重?_stETH

原文作者:CryptoJoe原文編譯:czgsws,BlockBeatsstETH脫錨,價值跌至0.95ETH.

1900/1/1 0:00:00
比特幣:加息配上縮表 機構還能撐住嗎?還會出來護盤嗎?_TRA

加息和縮表目前就好像放在愚公門前的兩座大山,而且這也是我一直在和大家強調的事情,只要通脹還在,行情就一天不會變好,通脹是加息和縮表的首要也就是最重要的一個因素.

1900/1/1 0:00:00
NFT:NFT數據日報 | Otherdeed在過去24小時內最受巨鯨歡迎(6.23)_The Collective Coin

NFT?數據日報是由Odaily星球日報與?NFT?數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
COM:XT.COM關於暫停XMR提現的公告_XT.com

尊敬的XT.COM用戶:因XMR錢包升級維護,XT.COM現已暫停XMR提現業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
ads