比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 聚幣 > Info

2000萬OP因何被盜? 來看看鏈上細節_IMI

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

Conor Grogan:Robinhood本周已出現1800萬美元以上的MATIC流向做市商:金色財經報道,Coinbase主管Conor Grogan在社交媒體發文稱,Robinhood自從決定將MATIC、ADA和SOL退市以來,本周已出現1800萬美元以上的MATIC流向做市商(大概是銷售額)。不過,Robinhood依然持有5000萬美元以上的MATIC(比他們在1月份持有的數量多)和至少5000萬美元以上的SOL。[2023/6/12 21:32:14]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

Opepen Edition系列NFT過去一小時的交易額漲幅超900%:金色財經報道,據OpenSea過去一小時的數據顯示,Opepen Edition系列NFT交易額為119.1ETH,交易額漲幅達903%,排名位列OpenSea第三,地板價為0.45ETH。[2023/4/2 13:39:48]

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

當前NFT市場情緒指數為19,等級為“Cold”:金色財經報道,據NFTGo數據顯示,當前NFT市場情緒指數為19,等級為“Cold”。近24小時NFT市場買家地址數量為11,134個,賣家地址數量為12,635個。近30天盈利地址數量為324,895個,虧損地址數量為206,954個。

注:NFT市場情緒指數(實驗性)是根據波動率、交易量、社交媒體和谷歌趨勢計算得出的。[2022/10/23 16:35:54]

CREATE?new_address=hash(sender,nonce)?

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

來源:金色財經

Tags:TERINTINTERIMIPolkastarterINTU價格PrinterAISimian Finance

聚幣
開啟PAINTING TO EARN經濟模式,DSNFT引發新一輪造富效應_SNFT

近兩年來,NFT正不斷打破邊界,成為投資者們津津樂道的出圈話題之一。一個戴著帽子的猿猴最高賣出740ETH,相比發售價翻了9250倍、一件加密藝術品被以超過6900萬美元的價天價拍賣、一個平平無.

1900/1/1 0:00:00
關于Darewise及Life Beyond的詳細介紹你了解多少_ENT

關于DarewiseEntertainmentAnimocaBrands旗下的DarewiseEntertainment是一家由AAA游戲行業的資深人士創立的游戲工作室.

1900/1/1 0:00:00
DAOrayaki|獨家對話Dora:如何解決去中心化治理中的隱私及共謀問題_HAC

原文作者:??EricZhang 創作者:Suet 審核者:DAOctor 過去兩年,去中心化治理中的隱私及共謀問題被頻繁提及,相對于“操縱”和“女巫攻擊”這兩大挑戰來說.

1900/1/1 0:00:00
OceanMollu丨元宇宙如何推動行業進步_OPT

元宇宙有潛力在社會上發揮更廣范的作用。在元宇宙中,我們可以開闊視野、與在現實世界中無法遇到的人互動、游歷不同的地方以及獲取公共和醫療服務.

1900/1/1 0:00:00
PALM生態升級就緒6月13日全新出發_ARB

所有的PALM粉絲,感謝大家一路走來對PALM1.0的支持與推動,PALM全新生態將于2022年6月13日全新出發。此次全新升級將從以下幾個方面進行:基于BSC公鏈不斷優化PALM公鏈.

1900/1/1 0:00:00
5月份區塊鏈融資占比情況 Web3.0潛力很大 06月09日BTC ETH行情簡更_WEB3

更專注一級市場、公募、二級市場潛力幣推薦,項目孵化的探究、暴漲山寨幣,優質幣種的挑選和做到更專業,提供海內外一級市場優質項目----區塊鏈阿生5月份區塊鏈各個板塊的融資情況:以上可以看出.

1900/1/1 0:00:00
ads