比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 世界幣 > Info

2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?_EAT

Author:

Time:1900/1/1 0:00:00

原文作者:KelvinFichter,以太坊開發者

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。

Finoa完成2200萬美元 A 輪融資,Balderton Capital 領投:4月29日消息,總部位于柏林的數字資產托管和金融服務平 Finoa 已完成 2200 萬美元的 A 輪融資,該輪融資由 Balderton Capital 領投,現有投資者 Coparion、Venture Stars 和 Signature Ventures 以及一個未披露的投資者參投。

Finoa 表示,他們現在擁有 250 多個客戶,包括 T-Systems、CoinList、Bankhaus Scheich 等,計劃成為機構投資者和公司管理其數字資產的受監管平臺,并已獲得初步的加密貨幣托管許可證,并受到德國聯邦金融監管局(BaFin)的監督。[2021/4/29 21:10:29]

對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。

分析師:BTC在突破12000美元后不會止步于14000美元:加密貨幣分析師Panda發推稱:“BTC在突破12000美元后不會止步于14000美元,而是將沖高至17000附近,山寨幣比率在這段時間里會完全被破壞。”[2020/8/16]

需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。

舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。

動態 | 區塊鏈研發公司Matter Labs獲得200萬美元資金:周一,區塊鏈研究和開發初創公司Matter Labs宣布了一項由Placeholder VC牽頭的200萬美元種子投資,旨在開發一個基于ethereum區塊鏈的新擴展計劃。(coindesk)[2019/9/23]

不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。

這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。

如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。

Tags:EATCREATERREAWHEAT幣SCREAMCoinhuntersREALM

世界幣
Enjoy Up to 300% APY on BP with Huobi Earn_GLO

DearValuedUsers,HuobiGlobalwillbelaunchingdepositeventsfor?BP.Makeyourdepositstoearnhigh-yieldint.

1900/1/1 0:00:00
冷風說幣:盡管趨勢看跌,對沖基金仍在涉足加密領域!_比特幣

市場消息 普華永道(PwC)的新研究顯示,傳統對沖基金正在慢慢接受加密貨幣投資,但隨著市場不斷成熟,它們的敞口有限.

1900/1/1 0:00:00
關於調整現貨交易對最小價格精度的公告(2022-06-14)_SDT

親愛的用戶: 為了提升市場的有效流動性和交易體驗,幣安將於2022年06月14日14:00調整部分現貨交易對的最小價格精度,詳情請參考 現貨交易規則.

1900/1/1 0:00:00
KuCoin合約已上線GAL U本位永續合約_COI

尊敬的KuCoin用戶:KuCoin合約已上線GAL(ProjectGalaxy)永續合約,支持1-20倍杠桿,以USDT穩定幣結算.

1900/1/1 0:00:00
關于BitMart下架 IOTW, WINR, HAKKA, STRI, LEXI, ZKS, RAINBOW, STOPELON, UPG, SHIBAROCKET, TNG, SHARPEI, NABOX, TMCN 的公告_USDT

親愛的BitMart用戶:根據BitMart“交易對的暫停交易、隱藏及下線規則”,通過對相關交易對的持續跟蹤觀察,我們決定于香港時間2022年6月7日凌晨06:00起暫停IOTW,WINR.

1900/1/1 0:00:00
Frz solar system (FRZSS)_THC

一、項目介紹 FRZS代幣的主要目的是加強太陽能產業并擴大該產業以幫助不遠的未來電力供應以及與公司合作,我們專注于降低發電成本.

1900/1/1 0:00:00
ads