比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?_REA

Author:

Time:1900/1/1 0:00:00

原文作者:KelvinFichter,以太坊開發者

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。

美元指數DXY突破前高103.82,創2002年12月以來新高:行情顯示,美元指數DXY突破前高103.82,創2002年12月以來新高。注:美元指數是綜合反映美元在國際外匯市場匯率變化的一項綜合指標,用來衡量美元對一攬子貨幣的匯率變化程度。數值越大,代表美元越強勢(相對其他法幣)。(金十)[2022/4/28 2:37:24]

對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。

ETH跌破4200美元:火幣全球站數據顯示,ETH短線下跌,跌破4200美元,現報4199.15美元,日內漲幅達到4.45%,行情波動較大,請做好風險控制。[2021/5/13 21:55:44]

需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。

舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。

分析 | CCN: 比特幣價格穩定在7200美元 空頭持倉上漲:據CCN分析師分析,9月2日,比特幣價格穩定在7200美元,BitMEX和Bitfinex比特幣的空頭持倉均上漲,市場對短期持看空態度。盡管比特幣在9月1日成功突破了7200美元的阻力位,但自8月底以來,這種占主導地位的加密貨幣一直難以看到大幅上漲。一些分析師曾表示,吐過市場準備在未來幾周內發起一輪中期反彈,那么目前BTC價格的穩定是積極的。

一些投資者表示,要讓加密貨幣市場在短期內出現大幅的漲跌,比特幣價格需要跌破7000美元,或突破7500美元。[2018/9/3]

不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。

這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。

如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。

Tags:CREAREACREEATcream幣廢了STREAMERYFI CREDITS GROUPMake Cities Great Again

比特幣價格今日行情
NFTICALLY宣布推出電子商務元宇宙生態系統_比特幣

金色財經報道,Web3電子商務SaaS平臺NFTICALLY為全球9,000多個NFT市場和店面提供支持,宣布推出電子商務元宇宙生態系統-COMEARTH.

1900/1/1 0:00:00
Oasis生態跨鏈橋EVODefi發行的USDT脫錨至0.55美元,此前被曝存在管理員后門取款功能_OASIS

6月7日消息,Oasis生態跨鏈橋EVODefi在OasisEmerald上發行的USDT代幣現已脫錨,其在VallerySwap的現價為0.55美元.

1900/1/1 0:00:00
UNFI兩天走完了某些幣的一生,千萬不要被FOMO迷惑_UNFI

昨天行情急劇下跌,但是在晚上又偷偷的拉上去了,目前又回到了昨天的起跌點。這種過山車的行情卻被一個項目蓋過了熱度,今天各大社交媒體都出現了一個聲音——UNFI.

1900/1/1 0:00:00
XT.COM關於暫停HZM充值的公告_XT.com

尊敬的XT.COM用戶:應項目方要求,XT.COM現已暫停HZM充值業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
TRX正式登陸Bitso,波場TRON國際化進程再獲新突破_RON

據最新消息,TRX已正式登陸Bitso交易所,這是波場TRON又一國際化與合規化新突破。Bitso是墨西哥最大的合規交易所,成立于2014年,目前擁有超400萬用戶.

1900/1/1 0:00:00
昔日龍頭公鏈?Cardano(ADA)還能在現榮光嗎?_CRY

首先我們先說一下之前被大家稱為幽靈公鏈的Cardano,近期我們可以看到卡爾達諾的反彈勢頭強勁增長。如果我們看一下ADA的交易量,這一點就很明顯了,自昨天以來,該交易量增長了270%以上.

1900/1/1 0:00:00
ads