比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Fil > Info

2000萬OP因何被盜? 來看看鏈上細節_TER

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

Coinbase CEO:SEC和美國商品期貨交易委員會(CFTC)發表了相互矛盾的聲明:6月7日消息,Coinbase CEO稱,SEC和美國商品期貨交易委員會(CFTC)發表了相互矛盾的聲明,同時,美國證交會的執法方式也損害了美國的利益。

CEO表示,我們也曾試圖反復注冊,但是沒有成功(此前SEC指控Coinbase通過讓用戶交易大量實際上是未注冊證券的加密代幣來逃避監管),我們對事實和法律有信心。[2023/6/7 21:20:28]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

加密貨幣貿易組織呼吁駁回美國SEC提起的內幕交易案:金色財經報道,一家代表加密貨幣公司的美國貿易協會呼吁駁回美國證券交易委員會 (SEC) 提起的內幕交易案,理由是該監管機構不公平地將加密資產標記為證券。此案涉及加密貨幣交易所 Coinbase 的一名前產品經理和兩名被控進行內幕交易的員工。?

然而,貿易組織數字商會呼吁聯邦法院駁回此案,認為它可能對數字資產行業產生廣泛而負面的影響。該協會關注的核心是美國證券交易委員會明顯將某些加密資產標記為證券,而不是商品或貨幣。?[2023/2/23 12:25:22]

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

Louis Vuitton辟謠:不會與草間彌生合作發行NFT:2月7日消息,奢侈品巨頭 Louis Vuitton(LV)在線品牌保護主管Hadrien Huet證實,LV與日本藝術家草間彌生 (Yayoi Kusama) 進行了合作,但合作計劃不包括推出NFT系列。

此前報道,Louis Vuitton將與現年93歲的日本先鋒藝術家草間彌生(Yayoi Kusama)發行10000枚聯名NFT,以紀念該品牌誕生200周年,相關NFT將會在OpenSea上架,持有者可以將這些NFT兌換為實物商品。[2023/2/8 11:53:30]

CREATE?new_address=hash(sender,nonce)?

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

來源:金色財經

Tags:TERINTERINTPTIPrinterAIInterest ProtocolInternet of PeopleCPTINU價格

Fil
幣世界余勛6.10 今晚8.30扯皮將公布 七點前一切短線清倉 整體依舊以低點埋伏做多_LAD

昨日大餅振幅不及2%、偏窄且弱。但其實就個人而言、這樣的行情其實勝過大牛和大熊。在有限的振幅空間內,實在是超短的絕佳時機。多空點位即使偏離,但只要倉位配置合理.

1900/1/1 0:00:00
解析 Celestia 與 DA_ARE

什么是DataAvailability大家都知道,區塊鏈技術的一個特點就是:存放在鏈上的數據是安全可靠的,不可篡改的.

1900/1/1 0:00:00
比特幣Miner_MIN

隨著市場交易接近2021-22年周期的價格低點,絕大多數持有者現在都持有未實現的損失。此外,Miner似乎正在經歷一些收入下降,生產成本增多的壓力.

1900/1/1 0:00:00
MetaVisa項目代幣MESA上線Gate.io交易所 MESA全球交易所布局拉開帷幕_ANTA

據Gate.io官方推特消息顯示,Gate.io交易所將于2022年6月13日上線MetaVisa項目代幣MESA.

1900/1/1 0:00:00
金色Web3.0日報 | 中國探月工程聯合小度將推出嫦娥三號-月球車數字藏品_DEFI

DeFi數據 1.DeFi代幣總市值:365.6億美元DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:70.

1900/1/1 0:00:00
Consensus落幕 最后一場狂歡結束后還會有牛市嗎?_ENS

6月12日,由CoinDesk主辦的“Consensus2022”大會在德克薩斯州的奧斯汀市正式落下帷幕.

1900/1/1 0:00:00
ads