比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Fil > Info

重入攻擊 + 管理漏洞:2000 萬枚 OP 被盜事件分析_PTI

Author:

Time:1900/1/1 0:00:00

2022年6月9日消息,據Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。6月9日,Optimism基金會向Wintermute授予了2000萬枚OP代幣。

交易發送完成后,Wintermute發現無法訪問這些代幣,因為提供的地址是他們尚未部署到Optimism/L2的Ethereum/L1多簽地址。該Optimism/L2多簽地址由黑客部署,2000枚OP代幣也被黑客盜取。

一、事件分析

5月27日,Optimism基金會通過多簽合約分兩次向Wintermute的多簽合約地址轉賬2000萬OP代幣,并且在26日轉賬1枚OP代幣,3筆交易如下:

Moonbirds將推出元宇宙平臺“Mona”:金色財經報道,PROOF創始人Kevin Rose在社交媒體發布了一段視頻,其中展示了為NFT項目Moonbirds社區構建的元宇宙平臺“Mona”并表示該平臺即將推出。Kevin Rose表示Mona將會是一個基于元宇宙的Web3社交網絡,其目的是促進社區體驗,包括參與現場大廳活動、藝術展示、以及觀看派對等,用戶還可以在Monaverse元宇宙中創建其他空間和環境。[2023/4/29 14:34:05]

根據交易時間以及交易中OP代幣數量,我們分析,在26日,Optimism基金會向Wintermute多簽合約地址轉賬1枚OP代幣作為測試,Optimism基金會在Wintermute確認收到代幣后將2000萬枚OP代幣通過連續的兩筆交易發送給Wintermute多簽合約地址。接收地址是Wintermute在Ethereum/L1上已部署的多簽合約地址,因此Wintermute僅僅驗證是否接收到了代幣,但并沒有驗證該地址在Optimism/L2上的所有權,而此時在Optimism/L2上并沒有實際部署多簽合約,這才給了黑客可乘之機。

Eight Roads Ventures China新增三位合伙人,涉及Web3、區塊鏈和元宇宙領域背景:2月15日消息,Eight Roads Ventures China宣布新增三位合伙人,分別是Shawn SHEN、Cody Yin和Gordon ZHANG。其中Shawn SHEN在AI、元宇宙和Web3等領域擁有技術能力和行業知識,Gordon ZHANG專注于金融科技、軟件、和區塊鏈等領域。

Eight Roads Ventures由富達(Fidelity)支持,旗下投資組合包括區塊鏈清算初創公司Clear、加密數據公司Kaiko、機構級加密貨幣托管提供商Fireblock等。(PRNewswir)[2023/2/15 12:08:12]

以上轉賬交易中的相關地址如下:

Optimism基金會在Optimism/L2上的多簽合約地址:

0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0

Wintermute在Ethereum/L1上的多簽合約地址:

BTC中位交易量達2年低點:金色財經報道,據Glassnode數據顯示,BTC中位交易量達2年低點,7日均值數額為291.74 美元。注:交易量中位數(MedianTransactionValueperBlock)該數據維度統計了每日網絡中每個區塊的交易量(單位:BTC),從而得到當日區塊交易量中位數,可以用于衡量網絡的活躍用戶。[2022/9/18 7:04:26]

0x4f3a120E72C76c22ae802D129F599BFDbc31cb81

同時,Optimism/L2上的0x4f3a也是黑客部署的多簽合約地址。

接下來,我們將從鏈上交易的角度詳細分析一下黑客的攻擊行為以及原理。

首先,我們看一下Optimism/L2上的0x4f3a合約部署交易:

txHash是0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b

加密平臺Earnity聘請前OK Group高管Steven Yee擔任其首席運營官:7月23日消息,加密平臺Earnity已聘請Steven Yee擔任其首席運營官,旨在使加密貨幣更容易理解,更容易訪問和更安全。Steven Yee此前是OK Group的首席客戶和風險官,他創建了該公司的全球運營部門,并設計了其全球風險管理程序。(Blockworks)[2022/7/23 2:32:29]

注意到,該合約部署時間是6月5日,其中Wintermute/OPExploiter是黑客的一個地址,簡記為0x60b2。

該交易是如何準確生成0x4f3a合約地址的呢?

黑客重放了3筆交易,尤其是最后的GnosisSafe:ProxyFactory1.1.1合約創建的交易,如下所示:

Ethereum/L1上的交易如下:

Optimism/L2上的交易:

數據:以太坊全網算力觸及6個月新低:6月27日消息,據歐科云鏈鏈上大師周報數據顯示,截至6月26日以太坊全網算力為876.57TH/s,觸及自2022年1月1日以來的新低。與歷史最高點1055.34TH/s相比,下跌了16.94%。[2022/6/27 1:34:37]

通過重放交易,黑客在Optimism/L2上面創建了跟Ethereum/L1上完全相同的GnosisSafe:ProxyFactory1.1.1合約,其中創建代理合約函數如下:

GnosisSafe:ProxyFactory1.1.1合約使用的是0.5版本的Solidity,使用new來創建合約時使用的是create命令,而不是create2。使用create命令創建合約,合約地址是msg.sender以及nonce來計算的。在Ethereum/L1上面,創建多簽合約0x4f3a的msg.sender就是GnosisSafe:ProxyFactory1.1.1的地址,黑客在Optimism/L2通過重放交易來創建于GnosisSafe:ProxyFactory1.1.1合約的主要目的就是為了保證在Optimism/L2上創建合約0x4f3a的msg.sender與在Ethereum/L1上一致,那么黑客可以很方便的通過智能合約調用createProxy函數來創建出地址是0x4f3a的合約。在該交易中創建過程如下所示:

另外,合約0xe714的部署是在6月1日的以下交易中完成的:

txHash:0x69ee67800307ef7cb30ffa42d9f052290e81b3df6d3b7c29303007e33cd1c240

發起交易地址是0x8bcfe4f1358e50a1db10025d731c8b3b17f04dbb,這也是黑客所持有的地址。同時,這筆交易也是0x8bcf發起的第一筆交易,資金來源于Tornado:

整個過程從時間上看,

5月27日,Optimism地址0x2501向Optimism/L2上的0x4f3a地址轉賬2000萬OP,0x4f3a地址在Ethereum/L1上是Wintermute的多簽合約地址,但此時在Optimism/L2上面并沒有部署合約;

6月1日,黑客地址0x8bcf部署合約0xe714。

6月5日,黑客通過重放Ethereum/L1上的交易創建了GnosisSafe:ProxyFactory1.1.1合約,其地址與Ethereum/L1上一樣;然后地址0x60b2通過合約0xe714部署了多簽合約0x4f3a,合約所有權歸黑客所有,因此5月27日轉入的2000萬OP被黑客盜取。

6月5日,多簽合約0x4f3a在接收到2000萬OP后,將100萬OP轉賬給黑客地址0x60b2,然后將100萬OP兌換成了720.7Ether。

6月9日,合約0x4f3a將其中的100萬OP轉賬給了賬戶地址0xd8da,

其他的1800萬OP仍然在合約0x4f3a中。

二、安全建議

引發本次安全事件的根本原因是交易重放、Solidity舊版本漏洞以及主鏈和側鏈交易簽名驗證等綜合因素,并不是因為項目方合約代碼存在漏洞。

另外,針對本次事件,項目方反應不及時、對合約管理不嚴格等也給了黑客可乘之機;從攻擊時間線和攻擊準備上看,也不排除OP內部有內鬼串通作案的可能。

來源:金色財經

Tags:OPTIPTIIMIOptimismSYNOPTICatgirl OptimusNoLimitCoinOptimism Doge

Fil
金色早報 | 瑞典央行行長抨擊比特幣挖礦過度使用能源_比特幣

頭條 ▌瑞典央行行長抨擊比特幣挖礦過度使用能源金色財經報道,瑞典央行(Riksbank)的一份報告指出,出于對工作量證明能源消耗的擔憂,瑞典禁止比特幣挖礦.

1900/1/1 0:00:00
關注Gala:鏈游Steam與游戲引擎Unity開發元宇宙 涉足游戲音樂電影_GAM

從歷史的進程看,每當世界發生重大技術革新時,經驗豐富的資本巨頭總能夠站在最前線。就在上個月區塊鏈行業明燈a16z高調重金進場鏈游:宣布推出6億美金的首個游戲基金一號.

1900/1/1 0:00:00
空頭趨勢 二次下探_TOKO

6月10日熱點; 1.美國證交會正在調查UST穩定幣崩盤對Terraform所構成的新威脅2.endofsartoshiNFT一級市場收入超過85萬美金3.

1900/1/1 0:00:00
STEPN 更新經濟模型 有哪些重點信息?_GST

今日,Web3運動應用STEPN發布公告,對近期社區關心議題進行回應,涉及跨鏈能量共享、Mint鑄造卷軸、Mint成本、鞋子合成四個維度.

1900/1/1 0:00:00
6.9行情持續震蕩 耐心等待走出方向_比特幣

BTC行情解析 ?比特幣晚間走勢較為平緩,但整體還是處于一個震蕩下行的狀態,昨日文中提示的空單,恭喜跟上的朋友,最大獲利900點空間,四小時級別來看,boll開始走平.

1900/1/1 0:00:00
漫談我眼中的星啟數藏_URG

從2021年初國內數字藏品平臺就已經開始逐漸出現,直到2021年11月呈井噴趨勢,2022可以說是國內數藏平臺大爆發的一年.

1900/1/1 0:00:00
ads