2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。
簡單概括就是
兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。
這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。
數字藏品交易平臺Broadway Exchange完成200萬美元種子輪融資:金色財經報道,數字藏品交易平臺Broadway Exchange宣布完成200萬美元種子輪融資,百老匯制作公司No Guarantees領投。Broadway Exchange主要與百老匯劇院合作并為其創建數字藏品,然后在其交易平臺上出售,觀眾和影迷可以購買、交易和分享,繼而與粉絲建立更深層次的聯系,據悉該公司還在募集100萬美元的額外資金以拓展本輪融資規模。(broadwayworld)[2023/2/22 12:20:45]
以太坊開發者KelvinFichter解釋Wintermute被攻擊原因
美國SEC于12月12日向一名舉報人提供超過2000萬美元獎勵:12月15日消息,據SEC官方網站,美國證券交易委員會于12月12日宣布向一名舉報人提供超過 2000 萬美元的獎勵,該舉報人提供的信息和協助為執法行動的成功做出了重大貢獻。舉報人提供了新信息,多次會見執法部門工作人員,并在整個調查過程中保持合作。 SEC 舉報人辦公室主任 Creola Kelly 表示,舉報人可能會通過提供導致調查或檢查開始或有意義地推進現有調查的信息來導致執法事件的成功。[2022/12/15 21:46:36]
用戶通常假設他們可以在以太坊問的任何帳戶也可以在其他基于EVM的鏈問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。
1200枚BTC轉入Bitstamp交易所,價值1128.9萬美元:據WhaleAlert數據顯示,北京時間05月29日18:16,1200枚BTC從15zTxN開頭地址轉入Bitstamp交易所,按當前價格計算,價值約1128.9萬美元,交易哈希為:5aeb31a93c8d0c4e09b58af9252984f8bc132f23ca804d76e36a93b82ef22b83。[2020/5/29]
EVM地址分為EOA和CA。合約地址又有兩種方式獲得:
CREATEnew_address=hash(sender,nonce)
CREATE2new_address=hash(0xFF,sender,salt,bytecode)
與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。
看一下鏈上細節
1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f
https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2
2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。
直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。
3、WintermuteGnosisSafe多簽錢包創建于561天前,
https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01
多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。
從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。
多簽錢包地址即為0x4f。
4、4天前,攻擊者將舊的Safefactory部署到Optimism。
并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。
https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal
正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。
原文作者:JasonYanowitz原文編譯:czgsws&wzp,BlockBeats本文梳理自BlockWorksGroup聯合創始人JasonYanowitz在個人社交媒體平臺上發.
1900/1/1 0:00:00據官方消息,SUN.io上的新2pool(USDD/USDT)LP礦池當前APY超過42%。新2pool將逐步取代Old2pool成為SUN.io上的基礎貨幣池,是后續其他項目和礦池必不可少的基.
1900/1/1 0:00:006月12日,由CoinDesk主辦的“Consensus2022”大會在德克薩斯州的奧斯汀市正式落下帷幕.
1900/1/1 0:00:00一、項目介紹 Hop是一種流行的跨鏈橋,將以太坊與其他與EVM兼容的區塊鏈連接起來。這座橋——就像AxieIfinity的Ronin——允許以太坊用戶在Polygon和Gnosis側鏈之間轉移資.
1900/1/1 0:00:002021年你可能會聽到更多的流行詞是DeFi,DeFi是去中心化金融的縮寫,指的是公共區塊鏈上的應用程序,旨在創建無需中心化中介的金融服務,而聰defi延伸出來一詞——defi借貸.
1900/1/1 0:00:00親愛的用戶: 虎符幣幣區將于2022年06月10日15:00上線HopProtocol(HOP),并開放HOP/USDT,HOP/USDC交易對.
1900/1/1 0:00:00