背景
6月9日,Optimism與Wintermute雙雙發布公告,向社區披露了一起2000萬OP代幣丟失的事件。Optimism委托了Wintermute來為OP在二級市場上提供流動性服務,同時將向Wintermute提供2000萬枚OP代幣。為了接收這筆代幣,Wintermute給了Optimism一個多簽地址,在Optimism測試發送了兩筆交易且Wintermute確認無誤后,Optimism將2000萬OP轉移到了該地址。在Optimism轉完幣之后,Wintermute卻發現自己沒辦法控制這些代幣,因為他們所提供的多簽地址暫時只部署在了以太坊主網上,尚未向Optimism網絡部署。Wintermute立即啟動了補救操作,但已有攻擊者察覺到了這一漏洞,并搶在Wintermute之前將多簽部署到了Optimism網絡的該地址之上,成功控制了這2000萬代幣。那么問題來了,為什么會出現這種漏洞?
Scam Sniffer:仍有超1200個地址未撤銷SushiSwap合約漏洞相關權限:4月9日消息,反網絡釣魚解決方案 Scam Sniffer 提醒稱,仍有超 1200 個地址未撤銷 SushiSwap 合約漏洞相關權限。[2023/4/9 13:53:09]
前置知識
首先需要確定交易簽名是否符合標準,符合標準的簽名會對9個RLP編碼元素(nonce,gasprice,gas,to,value,data,chainid,0,0)進行哈希,其中包含了chainid,因此符合標準的簽名v值就為{0,1}+chainid*2+35。而對不符合標準的簽名,其只對6個元素進行哈希(nonce,gasprice,gas,to,value,data),因此簽名后v值為{0,1}+27。而不同的鏈會定義有不同的chainid,不同的chainid會得到不同的v值。根據ECDSA我們知道在v值不同的情況下,就算r與s值相同,簽名所還原出的公鑰也是不同的。因此對于符合標準的交易是無法在其他鏈上成功進行重放的。
BTC突破44200美元關口 日內漲幅為1.29%:火幣全球站數據顯示,BTC短線上漲,突破44200美元關口,現報44210.72美元,日內漲幅達到1.29%,行情波動較大,請做好風險控制。[2021/2/9 19:16:04]
值得一提的是在以太坊倫敦升級時實施的引入了新的交易格式0x02||RLP(),chainid是單獨編碼的,而不包含在簽名v值中了,簽名v值只是作為一個簡單的奇偶校驗位,因此當前交易簽名得到的v值變為0或1。
交易重放
在我們了解完以上交易簽名構造后我們就可以很清晰的知道簽名v值為27或28是可以在不同鏈上被重放的。那么該如何在不同鏈上進行重放呢?這與我們發送交易并無不同,只需要將原始交易內容再其他鏈上進行發送即可。
數據:PayPal目前每天可能處理價值2000萬美元比特幣交易量:根據Paxos交易部門itBit的數據,在PayPal于10月21日開始提供比特幣服務之前,每天有大約400萬美元的交易額。如今,日交易量約為2,500萬美元,表明過去三周需求增加了2,000萬美元。PayPal本身還沒有公布官方數據,但了解交易量變化的一個方法是跟蹤Paxos的itBit。由于Paxos是PayPal的官方合作伙伴及其托管人,因此可以通過查看數據來合理地猜測PayPal的影響力,目前該數據每天為2000萬美元。(Trust Nodes)[2020/11/13 20:45:32]
以Wintermute2000萬個OP代幣被竊取事件為例,攻擊者在此次事件中重放了GnosisSafe部署Factory合約的交易。我們在這里嘗試重放GnosisSafeDeployer3的nonce為3的交易。
動態 | 近2000萬枚USDT從未知錢包轉入幣安交易所:據Whale Alert數據監測,北京時間10:42,19,999,996枚USDT (19,910,161 USD) 從TMbCKxATS開頭的地址轉入幣安交易所,交易哈希為:d28abb313da53cf0515dc757da52f217096cbfcd24eb35cacb325413303df979。[2019/11/5]
一種較為簡單的方法是先通過Etherscan獲取原始交易:
然后直接通過Optimistic的eth_sendRawTransaction
(https://eth.wiki/json-rpc/API)接口進行發送即可。
若無法直接獲取到原始交易內容,我們可以先通過eth_getTransactionByHash
(https://eth.wiki/json-rpc/API)接口獲取交易內容。
再對交易內容進行RLP編碼后得到原始交易內容:
然后再通過Optimistic的eth_sendRawTransaction
(https://eth.wiki/json-rpc/API)接口進行發送即可。
雖然全球股市在2022年進入熊市,但是DeFi熊市已經持續了一年之久。 關鍵點 DeFi熊市已經持續了一年多,與此同時,其許多頂級項目從歷史最高點下跌了超80%.
1900/1/1 0:00:00貸方、質押者和流動性提供者通過存入代幣,從DeFi協議中獲得百分比獎勵。那么這些收益率和承諾的年利率到底來自哪里呢?許多DeFi項目建立在由通貨膨脹模型支持的不可持續的龐氏經濟學之上.
1900/1/1 0:00:00在我來看,加密貨幣的投資風格可以分成17種。我將在今天的內容中介紹: 各種加密貨幣投資風格 如何找到適合你的風格 我推薦大多數人去做的事情 我的個人風格 鐵子們,接下來就讓我們進入今天的主題吧!.
1900/1/1 0:00:00在短視頻與直播的風頭還沒過去時,數字藏品就以迅雷不及掩耳之勢出現,并在數字經濟的發展中占據了重要一席。隨著數字藏品的火熱發展,各行各業已經瞄準了這塊大蛋糕,紛紛入局.
1900/1/1 0:00:00金色財經報道,5月27日,根據Terra官網信息,Terra治理系統已投票批準了一項提議,即銷毀項目社區池中持有的所有UST代幣,并將UST部署在以太坊上用于流動性激勵.
1900/1/1 0:00:00NFTFi概覽 背景 NFT已成為加密世界不可或缺的重要篇章。自2021年出現NFTSummer熱潮至今,以太坊最大的NFT平臺Opensea周交易量已達十億美金量級,獨立錢包數維持在30萬以上.
1900/1/1 0:00:00