比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MANA > Info

2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?_REA

Author:

Time:1900/1/1 0:00:00

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。

對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。

波場TRON和Wintermute達成戰略合作伙伴關系:據官方消息,Wintermute已正式成為TRX的官方做市商和整個TRON生態系統的戰略合作伙伴。Wintermute將為各個交易所的主要TRX交易對提供流動性,從而提高TRX代幣的可訪問性。這種強大的聯盟將進一步促進全球化公鏈TRON的發展。

據官方介紹,Wintermute 是一家算法交易公司,專注于創新的數字資產市場,正在構建金融的未來。使命是支持、授權和推進真正去中心化的世界,以實現更加透明、公平和高效的市場和產品。[2022/9/13 13:26:02]

需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。

富蘭克林鄧普頓為歐洲投資者推出元宇宙ETF:9月6日消息,管理資產規模超過1.4萬億美元的基金管理公司富蘭克林鄧普頓(Franklin Templeton)為歐洲投資者推出元宇宙ETF。Franklin Metaverse UCITS ETF將跟蹤Solactive全球元宇宙創新凈總回報指數,該指數專注于包括區塊鏈應用程序在內的元宇宙相關公司,如支付公司Block、加密投資公司Galaxy Digital和游戲公司Electronic Arts等。

該ETF將于9月7日在Deutsche B?rse Xetra(XETRA)上市,并于9月9日在意大利證券交易所(Borsa Italiana)和倫敦證券交易所(LSE)上市。(The Block)[2022/9/7 13:12:47]

舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。

安全團隊:FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,損失130萬美元:5月16日消息,據CertiK監測,FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,其代幣價格下跌超80%,大約130萬美元被轉移。代幣地址為:bsc:0xacfc95585d80ab62f67a14c566c1b7a49fe91167。[2022/5/16 3:19:19]

不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。

這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。

如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。

來源:金色財經

Tags:TERCRECREAREAMetaXHunterFILMCreditscream幣怎么樣Land Of Realms

MANA
ETH2.0到來之際 , stETH脫錨 , 是機遇還是風險?_stETH

關于以太坊2.0POS的挖礦這兩幾天突然爆出一個大雷。在分享這個大雷之前,先和大家介紹以太坊POS抵押挖礦的一個基本知識:用戶是怎么參與信標鏈挖礦的? 這個過程大概是這樣的: 用戶把自己的ETH.

1900/1/1 0:00:00
熊市的底部在哪里_ETH

更專注一級市場、公募、二級市場潛力幣推薦,項目孵化的探究、暴漲山寨幣,優質幣種的挑選和做到更專業,提供海內外一級市場優質項目----區塊鏈阿生熊市對投資者來說是一個艱難的時期.

1900/1/1 0:00:00
DAO治理貢獻者應該了解的工具_DAO

原文標題:《DAOGovernanceContributorToolkit》??DAO治理可能是可怕的。我們都知道的.

1900/1/1 0:00:00
德勤:75%的美國零售商在24個月內關注加密貨幣支付_ITA

德勤:75%的美國零售商在24個月內關注加密貨幣支付改善客戶體驗、增加客戶群以及希望他們的品牌被視為“前沿”是希望采用加密支付的最大原因.

1900/1/1 0:00:00
Celsius莫非真要跑?暫停提款、兌幣、轉帳_SIU

借貸平臺Celsius今日稍早無預警宣布暫停用戶的提款、兌幣和轉帳服務,且據鏈上數據分析,Celsius在暫停前已向FTX匯出近三億美元的BTC和ETH,引發用戶的憤怒與擔憂.

1900/1/1 0:00:00
隨著VR、AR、區塊鏈、NFT技術進步 元宇宙時代即將到來_元宇宙

今年以來,有關VR、AR、區塊鏈、NFT、社交媒體、5G等大熱的技術和創業名詞均與元宇宙相連接.

1900/1/1 0:00:00
ads