加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?_EAT:CRE

Author:

Time:1900/1/1 0:00:00

原文作者:KelvinFichter,以太坊開發者

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。

TON推出2000萬美元流動性激勵計劃The Open Challenge:2月5日消息,TON宣布推出2000萬美元的流動性激勵計劃The Open Challenge,旨在增加TON上的TVL。TON表示,該計劃對任何有助于為生態帶來流動性的DeFi項目開放,獎勵將按季度發放,金額根據產品可吸引的資金量而定。[2023/2/5 11:48:00]

對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。

BTC跌破16200美元關口:火幣全球站數據顯示,BTC短線下跌,跌破16200美元關口,現報16199.19美元,日內漲幅達到0.48%,行情波動較大,請做好風險控制。[2020/11/13 14:12:28]

需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。

舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。

2000枚BTC從Bitstamp轉出 價值約1775.6萬美元:據Whale Alert數據,北京時間18:26:22,2000枚BTC從Bitstamp多個地址轉入16FSBG開頭地址,價值約1775.6萬美元,交易哈希值為:6fc6d8186347e5bf3500d534a65df5d30048ff4ca289004611b31246db1114da。[2020/4/30]

不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。

這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。

如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。

Tags:EATREACRECREAfeathercoinECOREAL幣United Credit ChainCREAM

以太坊價格今日行情
ZT創新板即將上線SPY_DIV:classzz

親愛的ZT用戶: ZT創新板即將上線</article><divclass="news_detail_footer-ozvx"><divclass="detail_top-ozvx"&.

1900/1/1 0:00:00
WEEX合約將下架ICPUSDT合約交易對_NFT:HTT

尊敬的唯客用戶您好! 唯客合約將于2022年06月10日17:00對ICPUSDT正向合約進行自動清算。清算結束后將下架ICPUSDT合約交易對.

1900/1/1 0:00:00
XT.COM關於暫停LOOP充提的公告_COM:COMT

尊敬的XT.COM用戶:因LOOP錢包升級維護,XT.COM現已暫停LOOP充提業務。給您帶來的不便,請您諒解!XTZ突破8美元:火幣全球站數據顯示,XTZ短線上漲,突破8美元,現報8.0065.

1900/1/1 0:00:00
a16z領投1500萬種子輪 Azra Games介紹_AME:Metagames

在Web2的世界中,用戶喜歡游戲是主要源于游戲核心玩法的吸引,有趣的游戲機制才能引起用戶興趣和共鳴,玩家對游戲中的「Play」屬性更感興趣.

1900/1/1 0:00:00
GameFi:您需要了解的關于“即玩即賺”游戲經濟的一切_GAM:GAME

隨著加密貨幣和NFT的興起,玩賺錢游戲變得越來越流行。以前,人們花錢玩電子游戲,但現在,游戲玩家有機會享受電子游戲,同時通過這樣做賺很多錢.

1900/1/1 0:00:00
關于CITEX平臺推出充值交易BITCOIN,空投價值10,000美金算力活動的公告_區塊鏈:OIN

尊敬的CITEX用戶:CITEX平臺為慶祝BITCOIN項目上線,推出BITCOIN專屬活動:空投價值10,000美金算力的活動.

1900/1/1 0:00:00
ads