比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

AIN:2000 萬 OP 代幣被盜關鍵:交易重放

Author:

Time:1900/1/1 0:00:00

背景

6 月 9 日,Optimism 與 Wintermute 雙雙發布公告,向社區披露了一起 2000 萬 OP 代幣丟失的事件。Optimism 委托了 Wintermute 來為 OP 在二級市場上提供流動性服務,同時將向 Wintermute 提供 2000 萬枚 OP 代幣。為了接收這筆代幣,Wintermute 給了 Optimism 一個多簽地址,在 Optimism 測試發送了兩筆交易且 Wintermute 確認無誤后,Optimism 將 2000 萬 OP 轉移到了該地址。在 Optimism 轉完幣之后,Wintermute 卻發現自己沒辦法控制這些代幣,因為他們所提供的多簽地址暫時只部署在了以太坊主網上,尚未向 Optimism 網絡部署。Wintermute 立即啟動了補救操作,但已有攻擊者察覺到了這一漏洞,并搶在 Wintermute 之前將多簽部署到了 Optimism 網絡的該地址之上,成功控制了這 2000 萬代幣。那么問題來了,為什么會出現這種漏洞?

鏈游平臺Playcraft完成200萬美元首輪融資:金色財經報道,NFT商業化應用鏈游平臺Playcraft已于2022年8月完成200萬美元首輪融資,Animoca與Shima Capital領投,Big Brainholdings、Klaytn、Orgin Ventures、Waterdrip Capital等參投。該輪融資主要用于平臺游戲開發。

創始人Andrew表示,Playcraft將于2023年5月啟動二輪融資,主要用于游戲持續研發、產品運營及市場宣傳等,屆時將上線測試網(Alpha版),8月將上線主網Beta版。Mobaverse是PlayCraft旗下自研的第一款MOBA類鏈游,允許玩家使用自己的NFT作為英雄,平臺首批簽約的NFT合作方包括BAYC、Azuki等知名藍籌社區。[2023/5/6 14:46:21]

前置知識

礦企Marathon與Applied Blockchain達成200 MW托管協議:9月20日消息,比特幣礦企Marathon與托管服務提供商Applied Blockchain達成了最新協議,該協議將確保Applied Blockchain至少擁有200 MW的托管容量,并可選擇將其增加到270 MW。

此外,Applied Blockchain將在美國北達科他州破土動工其180 MW的設施,預計2023年上半年開始運營,同時其于9月與當地公用事業合作伙伴達成了一項為期五年的電力交易,主要考慮是可用的輸電能力和過剩的風力發電。(The Block)[2022/9/20 7:07:48]

首先需要確定交易簽名是否符合 [EIP155] 標準,符合 [EIP155] 標準的簽名會對 9 個 RLP 編碼元素 (nonce, gasprice, gas, to, value, data, chainid, 0, 0) 進行哈希,其中包含了 chainid,因此符合 [EIP155] 標準的簽名 v 值就為 {0,1} + chainid * 2 + 35。而對不符合 [EIP155] 標準的簽名,其只對 6 個元素進行哈希 (nonce, gasprice, gas, to, value, data),因此簽名后 v 值為 {0,1} + 27。而不同的鏈會定義有不同的 chainid,不同的 chainid 會得到不同的 v 值。根據 ECDSA 我們知道在 v 值不同的情況下,就算 r 與 s 值相同,簽名所還原出的公鑰也是不同的。因此對于符合 [EIP155] 標準的交易是無法在其他鏈上成功進行重放的。

Themis完成200萬美元戰略融資:11月10日消息,借貸協議Themis完成200萬美元私募輪戰略融資,DAO Maker、NfX、Chain Financial和LD Capital參投,另有其他投資者參投。該筆資金將用于部署Uniswap v3兼容協議,允許NFT被借出、使用和用作抵押物。Themis將在今年晚些時候全面推出。[2021/11/10 6:42:58]

值得一提的是在以太坊倫敦升級時實施的 [EIP2718] 引入了新的交易格式 0x02 || RLP([chain_id, nonce, max_priority_fee_per_gas, max_fee_per_gas, gas_limit, destination, amount, data, access_list, signature_y_parity, signature_r, signature_s]),chainid 是單獨編碼的,而不包含在簽名 v 值中了,簽名 v 值只是作為一個簡單的奇偶校驗位,因此當前交易簽名得到的 v 值變為 0 或 1。

行情 | 比特幣持續拉升,短時漲破8200USDT:火幣行情顯示,比特幣短線快速拉升,最高漲至8207USDT,暫報8197USDT,日內漲幅擴至3%。[2019/5/20]

交易重放

在我們了解完以上交易簽名構造后我們就可以很清晰的知道簽名 v 值為 27 或 28 是可以在不同鏈上被重放的。那么該如何在不同鏈上進行重放呢?這與我們發送交易并無不同,只需要將原始交易內容再其他鏈上進行發送即可。

以 Wintermute 2000 萬個 OP 代幣被竊取事件為例,攻擊者在此次事件中重放了 Gnosis Safe 部署 Factory 合約的交易。我們在這里嘗試重放 Gnosis Safe Deployer 3 的 nonce 為 3 的交易。

一種較為簡單的方法是先通過 Etherscan 獲取原始交易:

然后直接通過 Optimistic 的 eth_sendRawTransaction [RPC]

(https://eth.wiki/json-rpc/API) 接口進行發送即可。

若無法直接獲取到原始交易內容,我們可以先通過 eth_getTransactionByHash

[RPC](https://eth.wiki/json-rpc/API) 接口獲取交易內容。

再對交易內容進行 RLP 編碼后得到原始交易內容:

然后再通過 Optimistic 的 eth_sendRawTransaction [RPC]

慢霧科技

個人專欄

閱讀更多

金色早8點

Bress

PANews

鏈捕手

財經法學

成都鏈安

Odaily星球日報

區塊律動BlockBeats

Tags:AINMISCHAChainUnstoppable Domainsmist幣今日行情Chainbackhealthchain

中幣交易所
比特幣:我那一心買幣的霸道總統啊 你可知薩爾瓦多在哭泣

本文轉自:老雅痞 來源:滾石雜志 薩爾瓦多采用比特幣作為貨幣已經一年了——事情進展不順利 去年 9 月,圣薩爾瓦多的示威者抗議該國的比特幣法.

1900/1/1 0:00:00
區塊鏈:深入解讀加密黑客攻擊 目前為止都發生過哪些類型的黑客事件?

原文作者:Mark Bissell 和 CMS Intern第一次記錄在案的維京人襲擊發生在公元 793 年,當時斯堪的納維亞襲擊者掠奪了英格蘭北部的一座修道院.

1900/1/1 0:00:00
BSP:漫談萬維網:Web3.0 是技術金礦還是郁金香泡沫

2021年12月9日,一場探討 Web 3.0 未來的國會聽證會召開,來自 FTX ,Circle.

1900/1/1 0:00:00
區塊鏈:肖颯:不宜以非法經營罪評價幣圈經營行為

昨晚一則新聞牽動虛擬貨幣相關人員的心,某知名財經類媒體爆出:“多名接近監管的知情人士告訴記者,央行《通知》下發后,公檢法機關正對虛擬幣交易所及挖礦等相關情況進行研究,探索定罪量刑的具體路徑.

1900/1/1 0:00:00
DAO:一文讀懂DAO以及Web3治理的挑戰

Web3 之所以會出現,是因為中心化機構在管理金融和社會基礎設施時無法保障安全性、公平性和透明性.

1900/1/1 0:00:00
NFT:音樂NFT項目的價值在哪里?盤點古典音樂NFT項目專輯中的“米其林三星”

音樂正在滲透生活娛樂、社交和消費的方方面面。我們也看到一些行業層面的新趨勢:“聽覺工業”正逐漸向 “區塊鏈工業”轉變,音樂的各種想象力正在發揮著,也讓音樂到消費的鏈路更加通順.

1900/1/1 0:00:00
ads