加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > KuCoin > Info

2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?_EAT:CREA

Author:

Time:1900/1/1 0:00:00

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

AS Roma足球俱樂部與Zytara Labs簽署4200萬美元協議:7月27日消息,意大利足球俱樂部AS Roma已與區塊鏈金融技術公司Zytara Labs簽署了為期三年的合作關系,價值3600萬歐元(4200萬美元)。屆時,這支意甲球隊的球衣將印有DigitalBits區塊鏈的logo,其DigitalBits基金會正在支持這一合作關系,將使用DigitalBits區塊鏈來創建數字球員卡和其他收藏品作為NFT,并整合該協議的原生代幣XDB作為新的購買方式。(Coindesk)[2021/7/28 1:19:41]

BSV突破200美元關口 日內漲幅為9.89%:火幣全球站數據顯示,BSV短線上漲,突破200美元關口,現報200.0113美元,日內漲幅達到9.89%,行情波動較大,請做好風險控制。[2021/3/13 18:42:43]

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。原地址

動態 | 門羅大學網站遭黑客攻擊,黑客要求200萬美元比特幣贖金:美國門羅大學網站遭遇黑客攻擊,惡意軟件攻擊影響到了門羅大學Bronx、New Rochelle、Manhattan等校區的管理系統。黑客要求價值200萬美元的比特幣來結束惡意軟件攻擊。據悉,周三上午通過電子郵件索要的贖金尚未支付。[2019/7/12]

Tags:EATCREREACREATEAT價格Wrapped Secret (ERC20)Swim Spread WisdomCreativecoin

KuCoin
星球日報 | 馬斯克或將因狗狗幣面臨與Ripple類似的訴訟;STEPN聯合創始人針對白皮書調整作出回應(5月30日)_NFT:元宇宙

頭條 馬斯克或將因狗狗幣面臨與Ripple類似的訴訟Crypto-Law創始人JohnDeaton發推警示馬斯克,如果他頻繁發推宣傳狗狗幣可能會給他帶來和Ripple類似的法律麻煩.

1900/1/1 0:00:00
2000萬OP被盜做市商回應:100%全責,將回購黑客拋售的OP并嘗試找回_TER:master幣種

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制.

1900/1/1 0:00:00
一文速覽BNB Grant DAO Round-1六大賽道冠軍_ORA:Hachiko Charity

5月31日由BNBChain和DoraHacks聯合主辦的Revelation:BNBChain全球黑客松暨BNB長期GrantDAORound-1落下帷幕.

1900/1/1 0:00:00
富達旗下加密子公司計劃大舉招聘,并提供以太坊托管和交易服務_DEL:ELIT

Odaily星球日報譯者|念銀思唐富達投資幾年前成立的一家旨在讓機構投資者儲存和交易比特幣的子公司FidelityDigitalAssetServicesLLC預計,隨著市場波動.

1900/1/1 0:00:00
SneakMart與StockX聯手推出首款「Metakicks運動鞋NFT」_IRIS:META

Sneakmart是一家專注于街頭服飾的法國初創公司,該公司已宣布與美國著名球鞋轉售平臺StockX達成合作,雙方將共同推出首款「Metakicks運動鞋NFT」.

1900/1/1 0:00:00
DappRadar5月報告:Terra崩盤,DeFi損失了45%的價值_NFT:coinw幣贏官方app下載

區塊鏈行業展示了它在因Terra崩盤而加劇的加密貨幣寒冬中變得多么有彈性。NFT和游戲保持著發展和成熟的跡象,而DeFi似乎正開始復蘇.

1900/1/1 0:00:00
ads