比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

2000 萬 OP 代幣被盜關鍵:交易重放_TIMI

Author:

Time:1900/1/1 0:00:00

背景

6月9日,Optimism與Wintermute雙雙發布公告,向社區披露了一起2000萬OP代幣丟失的事件。Optimism委托了Wintermute來為OP在二級市場上提供流動性服務,同時將向Wintermute提供2000萬枚OP代幣。為了接收這筆代幣,Wintermute給了Optimism一個多簽地址,在Optimism測試發送了兩筆交易且Wintermute確認無誤后,Optimism將2000萬OP轉移到了該地址。在Optimism轉完幣之后,Wintermute卻發現自己沒辦法控制這些代幣,因為他們所提供的多簽地址暫時只部署在了以太坊主網上,尚未向Optimism網絡部署。Wintermute立即啟動了補救操作,但已有攻擊者察覺到了這一漏洞,并搶在Wintermute之前將多簽部署到了Optimism網絡的該地址之上,成功控制了這2000萬代幣。那么問題來了,為什么會出現這種漏洞?

Raze Network 將向完成創世社區輪流程的成員額外發放 200 枚 RAZE:4月19日消息,波卡生態跨鏈隱私中間件協議Raze Network(RAZE)發推稱,將向完成創世社區輪流程的成員額外發放200枚RAZE代幣,以彌補其Gas費用和潛在損失,另外,還將向在Bounce白名單注冊中完成SynapsKYC流程的每個成員空投10枚RAZE。[2021/4/19 20:34:40]

前置知識

首先需要確定交易簽名是否符合標準,符合標準的簽名會對9個RLP編碼元素(nonce,gasprice,gas,to,value,data,chainid,0,0)進行哈希,其中包含了chainid,因此符合標準的簽名v值就為{0,1}+chainid*2+35。而對不符合標準的簽名,其只對6個元素進行哈希(nonce,gasprice,gas,to,value,data),因此簽名后v值為{0,1}+27。而不同的鏈會定義有不同的chainid,不同的chainid會得到不同的v值。根據ECDSA我們知道在v值不同的情況下,就算r與s值相同,簽名所還原出的公鑰也是不同的。因此對于符合標準的交易是無法在其他鏈上成功進行重放的。

行情 | BTC持續下跌至10200美元附近:據火幣全球站數據顯示,BTC持續快速下跌,現已跌破10300美元,短時最低跌至10150美元,現報10230美元,行情波動較大,請注意風險控制。[2020/2/14]

值得一提的是在以太坊倫敦升級時實施的引入了新的交易格式0x02||RLP(),chainid是單獨編碼的,而不包含在簽名v值中了,簽名v值只是作為一個簡單的奇偶校驗位,因此當前交易簽名得到的v值變為0或1。

交易重放

在我們了解完以上交易簽名構造后我們就可以很清晰的知道簽名v值為27或28是可以在不同鏈上被重放的。那么該如何在不同鏈上進行重放呢?這與我們發送交易并無不同,只需要將原始交易內容再其他鏈上進行發送即可。

行情 | BTC跌破8200美元:火幣全球站數據顯示,半小時內BTC出現快速下跌,現已跌破8200美元,當前報價8196美元。[2019/6/4]

以Wintermute2000萬個OP代幣被竊取事件為例,攻擊者在此次事件中重放了GnosisSafe部署Factory合約的交易。我們在這里嘗試重放GnosisSafeDeployer3的nonce為3的交易。

一種較為簡單的方法是先通過Etherscan獲取原始交易:

芝加哥交易員被控盜竊200萬美元數字貨幣:近日,芝加哥的一名助理交易員被指控數字貨幣欺詐。稱,24歲的約瑟夫·金(Joseph Kim)在交易中竊取了價值200萬美元的比特幣和萊特幣,以彌補他所遭受的損失。該公司表示,到目前為止,僅能收回被盜總金額的四分之一。如果罪名成立, Kim可能面臨最高20年的監禁。[2018/2/16]

然后直接通過Optimistic的eth_sendRawTransaction

(https://eth.wiki/json-rpc/API)接口進行發送即可。

若無法直接獲取到原始交易內容,我們可以先通過eth_getTransactionByHash

(https://eth.wiki/json-rpc/API)接口獲取交易內容。

再對交易內容進行RLP編碼后得到原始交易內容:

然后再通過Optimistic的eth_sendRawTransaction

(https://eth.wiki/json-rpc/API)接口進行發送即可。

Tags:TIMIOPTIMITIMtimi幣官方網站Optimus InuNo Limit ApeAntiMatter

POL幣最新價格
元宇宙、科技向善和旅游業發展_AMP

作為21世紀的新生事物,元宇宙的基本價值訴求應該是促進人類、社會與自然的可持續發展。元宇宙與旅游的結合如何正確地跨出第一步,進而實現從0到1再到的發展,是旅游行業亟待深思的問題.

1900/1/1 0:00:00
創作者經濟寒冬之下 初創企業如何才能脫穎而出?_MET

原文標題:《HowStartupsCanSurvivetheCreatorEconomyWinter》??TL;DR因為99%的創作者收入都被積累在最頂端的那0.01%的創作者身上.

1900/1/1 0:00:00
OP 估值多少合理 從 Optimism 治理機制與經濟金融模型談起_TIM

給這兩天沸沸揚揚OP開個話題。我發現市場上大家都在說對OP估值,但是估值之前要想清楚OP整個的底層邏輯,比如OP代幣的價值到底是什么,這種價值怎么體現,多少能pricein等等,我想簡單探討一下.

1900/1/1 0:00:00
加密寒冬將至 我該退出 Web3 這場「偉大游戲」嗎?_AME

如果你要繼續堅持,那么游戲規則已經改變。原文標題:《熊市來了,辭職allincrypto的我錯了嗎?》去年10月,我辭職了。當時,比特幣價格是6萬美元,標普接近新高。好家伙,今天又是另一番局面.

1900/1/1 0:00:00
數字藏品火出圈 年輕人如何接招_區塊鏈

擴展現實、數字孿生、區塊鏈、人工智能……科技一直在從各個維度重塑世界。2021年,隨著“元宇宙”元年的到來,數字藝術藏品時代大門悄然開啟,時代向未來數字世界呼嘯而去.

1900/1/1 0:00:00
金色趨勢丨BTC強勢反彈 空頭趨勢已經終結?_EFI

金色晚報 | 12月6日晚間重要動態一覽:12:00-21:00關鍵詞:紅杉資本、美國SEC、富時羅素、DeFi 1.紅杉資本印度等VC尋求投資5000萬至1.5億美元支持Polygon; 2.

1900/1/1 0:00:00
ads