加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

2000萬OP因何被盜? 來看看鏈上細節_TER:INTER

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

美國5月未季調CPI年率4%,創2021年3月以來新低:金色財經報道,美國5月季調后CPI月率0.1%,預期0.20%,前值0.40%,美國5月未季調CPI年率4%,預期4.10%,前值4.90%。美國5月未季調CPI年率錄得4%,連續第11次下降,創2021年3月以來新低。

美國CPI數據公布后,現貨黃金短線下挫后上漲,波幅達20美元,最高報1971.01美元/盎司。美元指數DXY短線下挫超20點,現報103.14。BTC短線走高,觸及26500美元。[2023/6/13 21:34:30]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

安全團隊:MTDAO項目方的未開源合約遭受閃電貸攻擊,損失近50萬美元:金色財經報道,據Beosin EagleEye Web3安全預警與監控平臺檢測顯示,MTDAO項目方的未開源合約0xFaC064847aB0Bb7ac9F30a1397BebcEdD4879841遭受閃電貸攻擊,受影響的代幣為MT和ULM。攻擊交易為0xb1db9743efbc306d9ba7b5b892e5b5d7cc2319d85ba6569fed01892bb49ea499,共獲利487,042.615 BUSD。攻擊者通過未開源合約中的0xd672c6ce和0x70d68294函數,調用了MT與ULM代幣合約中的sendtransfer函數獲利(因為同為項目方部署,未開源合約0xFaC06484具有minter權限)。

Beosin安全團隊分析發現攻擊者共獲利1930BNB,其中1030BNB發送到0xb2e83f01D52612CF78e94F396623dFcc608B0f86地址后全部轉移到龍卷風地址,其余的swap為其他代幣轉移到其它地址。用戶和項目方請盡快移除流動性,防止攻擊合約有提幣和兌換接口。[2022/10/17 17:29:32]

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

OpenSea交易額突破300億美元:金色財經報道,據Dapprader最新數據顯示,NFT市場OpenSea交易額已突破300億美元,本文撰寫時為302.1億美元,交易者總量為1,689,358。歷史數據顯示,OpenSea平臺交易額在2021年11月突破100億美元,2022年1月突破150億美元,這意味著在半年時間內交易額增長了約200%。[2022/5/20 3:31:20]

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

CREATE?new_address=hash(sender,nonce)?

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

來源:金色財經

Tags:TERINTERINTTIMIPolkastarterInterest Bearing BitcoinMACPointOptimism

Gate交易所
玩法全新升級 即刻加入元海爭霸做元宇宙領航人_NFT:GAGA幣

在凜冬將至言論盛行的當下,除了躺平,現金為王的選擇之外,瞄準優質資產,積累籌碼才是迎接未來牛市行情的最佳姿態!為了保障玩家權益,元海爭霸正在進行全面升級,現在,就加入航海之旅.

1900/1/1 0:00:00
Sealem Finance打造Web3去中心化金融平臺基礎設施_LEM:WEB

2020年的冬天,隨著第一片雪花飄落在華盛頓的街頭,BTC帶領著整個Crypto開展了為期將近一年半的牛市,整個市場呈現一片綠色,人們沉浸在強烈的Fomo情緒中.

1900/1/1 0:00:00
倒計時1天!6.14觀火元宇宙數字藏品峰會即將重磅來襲!_ABEY:元宇宙

36位重磅嘉賓,聚焦7大板塊內容,硬核內容,維度廣泛。20大平臺全網直播,6家數字藏品平臺Poly Network攻擊者已將約48.86萬枚TRIBE和約14.78萬枚FEI轉換為151.75枚.

1900/1/1 0:00:00
6.13主流幣謹防超跌反抽 耐心等待高空(視頻)_EDEN:GIC

6.13主流幣謹防超跌反抽耐心等待高空恭喜跟上陸老師給到以太1540-1550空單的朋友們,目標1300,成功給到240點的空間.

1900/1/1 0:00:00
一切為了BNB的BNB Chain 在用Polkadot的方式押注MetaFi_BNB:BAS價格

?作者/北辰 2020年以太坊上的DeFi太火爆,于是溢出到了EOS和波場,但兩三個月后就雞飛狗跳一地雞毛.

1900/1/1 0:00:00
幣橙研究院著名天使投資聯合打造新世紀大門_區塊鏈:DUC

Bitbcex平臺成?于2020年,總部設在新加坡,是?家全球性的區塊鏈技術和服務提供商,旗下業務涵蓋數字資產交易,衍?品,區塊鏈技術研發,區塊鏈產業投資,區塊鏈項?孵化等業務.

1900/1/1 0:00:00
ads