加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > UNI > Info

重入攻擊 + 管理漏洞:2000 萬枚 OP 被盜事件分析_MIS:Optimism Doge

Author:

Time:1900/1/1 0:00:00

2022年6月9日消息,據Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。6月9日,Optimism基金會向Wintermute授予了2000萬枚OP代幣。

交易發送完成后,Wintermute發現無法訪問這些代幣,因為提供的地址是他們尚未部署到Optimism/L2的Ethereum/L1多簽地址。該Optimism/L2多簽地址由黑客部署,2000枚OP代幣也被黑客盜取。

一、事件分析

5月27日,Optimism基金會通過多簽合約分兩次向Wintermute的多簽合約地址轉賬2000萬OP代幣,并且在26日轉賬1枚OP代幣,3筆交易如下:

Base獨立用戶地址數突破16萬個:8月7日消息,Dune數據顯示,CoinbaseL2網絡Base獨立用戶地址數突破16萬個,目前為160,366個。橋接存儲價值達58,723枚ETH。[2023/8/8 21:30:40]

根據交易時間以及交易中OP代幣數量,我們分析,在26日,Optimism基金會向Wintermute多簽合約地址轉賬1枚OP代幣作為測試,Optimism基金會在Wintermute確認收到代幣后將2000萬枚OP代幣通過連續的兩筆交易發送給Wintermute多簽合約地址。接收地址是Wintermute在Ethereum/L1上已部署的多簽合約地址,因此Wintermute僅僅驗證是否接收到了代幣,但并沒有驗證該地址在Optimism/L2上的所有權,而此時在Optimism/L2上并沒有實際部署多簽合約,這才給了黑客可乘之機。

以上轉賬交易中的相關地址如下:

數據:以太坊橋TVL達到61.9億美元:金色財經報道,DuneAnalytics數據顯示,以太坊橋當前TVL達到61.9億美元。其中鎖倉量最高的5個橋分別是PolygonBridges(30.32億美元)、ArbitrumBridges(21.16億美元)、OptimismBridges(7.9億美元)、NearRaibow(1.13億美元)、xDAI Bridges(9952萬美元)。[2023/7/17 10:59:13]

Optimism基金會在Optimism/L2上的多簽合約地址:

0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0

Wintermute在Ethereum/L1上的多簽合約地址:

0x4f3a120E72C76c22ae802D129F599BFDbc31cb81

同時,Optimism/L2上的0x4f3a也是黑客部署的多簽合約地址。

接下來,我們將從鏈上交易的角度詳細分析一下黑客的攻擊行為以及原理。

Coinbase股價跌至38美元附近,創歷史新低:12月15日消息,美股行情顯示,加密貨幣交易所Coinbase今日開盤股價最低跌至38.31美元,創歷史新低。[2022/12/15 21:47:22]

首先,我們看一下Optimism/L2上的0x4f3a合約部署交易:

txHash是0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b

注意到,該合約部署時間是6月5日,其中Wintermute/OPExploiter是黑客的一個地址,簡記為0x60b2。

該交易是如何準確生成0x4f3a合約地址的呢?

黑客重放了3筆交易,尤其是最后的GnosisSafe:ProxyFactory1.1.1合約創建的交易,如下所示:

美參議院共和黨人TOOMEY在聽證會上就FTX的倒閉發表講話:金色財經報道,美國參議院FTX破產聽證會開始。美國參議院共和黨人TOOMEY在聽證會上就FTX的倒閉發表講話。[2022/12/15 21:45:06]

Ethereum/L1上的交易如下:

Optimism/L2上的交易:

通過重放交易,黑客在Optimism/L2上面創建了跟Ethereum/L1上完全相同的GnosisSafe:ProxyFactory1.1.1合約,其中創建代理合約函數如下:

Kakao旗下Ground X將把虛擬資產錢包Kaikas業務轉讓給Sfresso247:6月23日消息,根據Kakao區塊鏈子公司Ground X旗下虛擬資產錢包Kaikas發布的公告,Kaikas服務提供商將從7月25日起從Ground X變更為Sfresso247。目前暫不清楚Sfresso247公司的具體信息。[2022/6/23 1:27:13]

GnosisSafe:ProxyFactory1.1.1合約使用的是0.5版本的Solidity,使用new來創建合約時使用的是create命令,而不是create2。使用create命令創建合約,合約地址是msg.sender以及nonce來計算的。在Ethereum/L1上面,創建多簽合約0x4f3a的msg.sender就是GnosisSafe:ProxyFactory1.1.1的地址,黑客在Optimism/L2通過重放交易來創建于GnosisSafe:ProxyFactory1.1.1合約的主要目的就是為了保證在Optimism/L2上創建合約0x4f3a的msg.sender與在Ethereum/L1上一致,那么黑客可以很方便的通過智能合約調用createProxy函數來創建出地址是0x4f3a的合約。在該交易中創建過程如下所示:

另外,合約0xe714的部署是在6月1日的以下交易中完成的:

txHash:0x69ee67800307ef7cb30ffa42d9f052290e81b3df6d3b7c29303007e33cd1c240

發起交易地址是0x8bcfe4f1358e50a1db10025d731c8b3b17f04dbb,這也是黑客所持有的地址。同時,這筆交易也是0x8bcf發起的第一筆交易,資金來源于Tornado:

整個過程從時間上看,

5月27日,Optimism地址0x2501向Optimism/L2上的0x4f3a地址轉賬2000萬OP,0x4f3a地址在Ethereum/L1上是Wintermute的多簽合約地址,但此時在Optimism/L2上面并沒有部署合約;

6月1日,黑客地址0x8bcf部署合約0xe714。

6月5日,黑客通過重放Ethereum/L1上的交易創建了GnosisSafe:ProxyFactory1.1.1合約,其地址與Ethereum/L1上一樣;然后地址0x60b2通過合約0xe714部署了多簽合約0x4f3a,合約所有權歸黑客所有,因此5月27日轉入的2000萬OP被黑客盜取。

6月5日,多簽合約0x4f3a在接收到2000萬OP后,將100萬OP轉賬給黑客地址0x60b2,然后將100萬OP兌換成了720.7Ether。

6月9日,合約0x4f3a將其中的100萬OP轉賬給了賬戶地址0xd8da,

其他的1800萬OP仍然在合約0x4f3a中。

二、安全建議

引發本次安全事件的根本原因是交易重放、Solidity舊版本漏洞以及主鏈和側鏈交易簽名驗證等綜合因素,并不是因為項目方合約代碼存在漏洞。

另外,針對本次事件,項目方反應不及時、對合約管理不嚴格等也給了黑客可乘之機;從攻擊時間線和攻擊準備上看,也不排除OP內部有內鬼串通作案的可能。

來源:金色財經

Tags:MISTIMPTIOptimismOptimism DogeSTIMMY價格Thisoption

UNI
以太坊分叉ETR有哪些優勢、深度解析_ETR:HydraDX

最近我相信大家聽到的最多的就是ETR的私募消息,并且有很大的熱度。那么胖胖今天就來具體講講ETR這個項目的核心的優勢有哪些。ETR的優勢有以下幾點.

1900/1/1 0:00:00
金色觀察 | 影響普通加密投資者的關鍵:代幣經濟學_比特幣:okex數字資產交易平臺

加密貨幣的代幣經濟學讓你很好地了解是否投資它,這也是影響代幣項目成功的關鍵因素之一。 什么是加密代幣經濟學 加密代幣經濟學由“代幣”和“經濟學”組合而成。它在加密貨幣領域缺乏一個普遍認可的定義.

1900/1/1 0:00:00
區塊鏈熱搜榜 | stETH脫錨?虛驚一場還是又一場加密危機_ETH:stETH

近期stETH脫錨事件愈演愈烈,數據顯示,stETH脫錨,價值一度跌至0.95ETH,不少分析認為可能會由于恐慌、杠桿等原因導致價格下跌.

1900/1/1 0:00:00
OP被盜2000萬 人心惶惶的OP后續會如何發展?就此沉淪還是虛驚一場?_INT:WIN

作為“Layer2四大天王”中首個發幣的項目,市場預期自然走高,但是在今日凌晨,Optimism與做市商Wintermute雙雙發布公告.

1900/1/1 0:00:00
市值突破前100、7天漲幅50%傳奇還在延續 SEELE今日行情分析_SEE:EEL

正如CoinLegend昨天所預料的那樣,在0.01USDT上行壓力位突破后,SEELE短期內上漲再無阻力.

1900/1/1 0:00:00
6/8 無重大消息面出現 晚間依然保持區間運行_加密貨幣:ETF

由于比特幣、以太坊等主流加密貨幣的下跌,加密貨幣ETF可能成為美股ETF市場最大輸家。據媒體數據匯總,在2022年規模高達6.6萬億美元的ETF市場中,表現最差的6只非杠桿ETF全部來自加密貨幣.

1900/1/1 0:00:00
ads