比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Fil > Info

TER:2000萬OP因何被盜? 來看看鏈上細節

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

巴基斯坦央行正在研究數字貨幣機制:金色財經報道,市場消息:巴基斯坦央行正在研究數字貨幣機制。[2023/7/20 11:07:11]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

CREATE?new_address=hash(sender,nonce)?

CleanSpark哈希率超過3EH/s,公司創下13.25 BTC的日產量高點:金色財經報道,上市比特幣礦企CleanSpark宣布,該公司的算力已正式超過3 EH/s。Cleanspark指出,該公司的算力在不到一年的時間里增長了三倍,目前該公司擁有31000個ASIC采礦設備。Cleanspark的每日產量最高為13.25 個比特幣。

Cleanspark周二發布的最新消息是,該公司透露它以折扣價收購了數千臺ASIC礦機。當時該公司表示,加密冬天提供了“前所未有的機會”,并且在8月的第一周,它宣布收購一個容量高達 86 兆瓦 (MW) 的即插即用挖礦設施。大量其他比特幣挖礦業務也在2022年擴大和增長。

Applied Digital最近透露,在獲得1500 萬美元貸款以繼續擴張后,它在北達科他州獲得了一塊采礦設施的土地。區塊鏈電力解決方案公司Validus Power宣布,該公司正在加拿大建設更多數據中心。[2022/9/1 13:01:21]

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

Messari創始人Ryan Selkis稱目前加密貨幣處于最糟糕的市場情緒:6月17日消息,Messari 創始人 Ryan Selkis 發推稱,目前加密貨幣的市場情緒是其從事該行業以來最糟糕的。Ryan Selkis 呼吁監管機構需要對交易所和投資者進行監管,而不是協議本身。

據悉,Ryan Selkis 認為美國證券交易委員會對 3AC、Celsius、Terra 等加密項目缺乏監管,SEC 因打擊 BlockFi 而錯過對 Celsius 的監管,而 3AC 瘋狂購買現貨 ETF 政策可能是其破產的一個重要原因。[2022/6/17 4:33:52]

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

來源:金色財經

Tags:TERINTINTERPTIVetter SkylabsLive Show PointsPrinter.FinanceCPTINU

Fil
加密貨幣:德勤:75%的美國零售商在24個月內關注加密貨幣支付

德勤:75%的美國零售商在24個月內關注加密貨幣支付改善客戶體驗、增加客戶群以及希望他們的品牌被視為“前沿”是希望采用加密支付的最大原因.

1900/1/1 0:00:00
okx:元宇宙生態交易平臺8V社群空投活動六月開啟

隨著數字資產交易變得越來越主流,全球數字資產的生態系統正穩步擴張。作為首家元宇宙生態數字金融平臺,8V一直通過豐富、趣味的活動形式和實實在在的行動,不斷提升用戶滿意度和粘性,為廣大用戶帶來優質、.

1900/1/1 0:00:00
ETH:金色觀察 | Lido前員工談 stETH脫鉤

原文:Staking,peggingandotherstuff我提前為大量的錯誤道歉。在開始之前,我想做出適當的說明.

1900/1/1 0:00:00
比特幣:幣橙(Bitbcex)研究之保證金的作用

1.全倉保證金 是指利用所有可用余額來避免強制平倉。任何其他倉位已實現盈利都可以幫助在虧損倉位上增加保證金。請注意,默認情況下所有倉位的最初設置都為“全倉保證金”.

1900/1/1 0:00:00
WIN:OP被盜兩千萬:項目方、做市商、黑客孰對孰錯眾說紛紜

op一直被寄予厚望但是發幣以來缺風波不斷,OP一直被寄予厚望,發幣以來卻風波不斷今日凌晨,Optimism與做市商Wintermute雙雙發布公告.

1900/1/1 0:00:00
WEB:DAOrayaki|識別Web3新的稀缺性:開源開發者

原文作者:?SangeetPaulChoudary創作者:SkyhighFeng 審核者:DAOctor 原文:Web3competitiveadvantage:Winninginopenand.

1900/1/1 0:00:00
ads