比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

REA:2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?

Author:

Time:1900/1/1 0:00:00

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。

對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。

Starknet:將于幾周內測試部署v0.12.1,預計Q4引入費用市場:7月12日消息,Starknet 在其社交平臺表示,隨著 v0.12.0 的主網上線成功,團隊將于幾周內測試部署 v0.12.1,該版本將繼續致力于提高網絡效率。此外,Starknet 表示將在 Starknet 0.13 中引入 Volition,使 dApp 開發人員能夠選擇自己所需的合約存儲安全級別,從而降低存儲成本。而四季度推出的 0.14 版本則將引入網絡交易費用市場,實現由當前網絡固定 gas 價格系統轉向「先到先服務」的交易處理系統。[2023/7/12 10:50:39]

需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。

CMC報告:幣安公開的準備金存量為570億美元:7月11日消息,CoinMarketCap公布的2023 H1交易平臺數據報告顯示,幣安公開的準備金存量為570億美元,居所有加密交易平臺首位。其中比特幣和穩定幣構成了幣安儲備資產的主要部分。

同時,雖然近3個月市場的恐慌情緒(FUD)導致資金從幣安流出,但值得注意的一個十分積極的跡象是,盡管在2023年第二季度幣安交易所出現大量資金外流,但該交易所仍保留了健康數量的準備金證明資產,并安全存放著多樣化的貨幣。除此之外,幣安在2023上半年加密市場的交易量、市場份額等方面均處于首位。[2023/7/11 10:48:40]

舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。

中國移聯元宇宙產業委等聯合發布行業提示:防止對類ChatGPT等生成式人工智能應用進行濫用:4月13日消息,中國移動通信聯合會元宇宙產業工作委員會4月13日聯合中國通信工業協會區塊鏈專業委員會等,共同呼吁行業自律并對本機構委員單位作出行業提示,提出要嚴格遵守國家及行業相關法律法規要求,增強合規謹慎經營的理念,全面提高風險管控水平;提供生成式人工智能服務應當真實準確客觀多樣,應采取相應措施防止生成虛假信息,不得上傳或留存含有侵犯知識產權的內容,防止對類ChatGPT等生成式人工智能應用進行濫用,避免擾亂健康市場秩序。(金十)[2023/4/13 14:00:37]

不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。

這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。

如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。

來源:金色財經

Tags:REAEATCRECREASTREAMN幣EEATMicroCreditTokencream幣最新消息

幣安app官網下載
NFT:金色Web3.0周報 | V神:元宇宙仍處于能被廣泛認知的早期階段

DeFi數據 1.DeFi代幣總市值:417.94億美元DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:37.

1900/1/1 0:00:00
COI:世界海洋日藏品預告 | 與星啟數藏一同守護蔚藍之光

海洋,是生命的搖籃、資源的寶庫,是人類賴以生存的藍色家園。第63屆聯合國大會上將每年的6月8日確定為“世界海洋日”.

1900/1/1 0:00:00
PAY:6.10昨天震完 今天震 行情都震沒了

早間向下走出插針行情,低點收于29550一線,隨即給出小幅反彈,整體趨勢暫未發生改變,仍舊保持區間內運行,目前行情于區間底部運行,布局方面暫保持低多思路進場即可.

1900/1/1 0:00:00
PUNK:金色趨勢丨市場大波動即將到來?

CryptoPunk #8531以550 ETH成交,創2021年7月以來該系列最低售價:7月16日消息,NFTstats.eth發推稱.

1900/1/1 0:00:00
NFT:元宇宙周刊 | 英超聯賽正式提交NFT等商標申請;中國空間站系列數字藏品發行

概述 從基于籃球運動的NFT游戲NBATopShot到風靡全球的夢幻足球游戲Sorare,體育行業都在積極擁抱NFT,據CryptoSlam的數據顯示.

1900/1/1 0:00:00
FIN:喜訊 星啟數藏攜手國家一級美術師周少華老師共同開啟數字文化發展之路

目前,星啟數藏已與多位名家大師、博物館及影業集團進行了簽約合作。此次,星啟數藏將與國家一級美術師、國家一級書法師周少華老師進行獨家簽約合作.

1900/1/1 0:00:00
ads