以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > AAVE > Info

REA:2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?

Author:

Time:1900/1/1 0:00:00

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

BCH生態系統基金將對Cashtokens生態投資2000萬美元:金色財經報道,BCH 生態系統基金(BCH Ecosystem Fund)宣布將對Cashtokens生態投資2000萬美元,BCH于今年五月通過硬分叉升級推出代幣發行功能“CashTokens”以及支持智能合約,允許開發者在BCH上開發DApp。[2023/7/26 15:58:27]

BTC突破15200美元關口 日內跌幅為0.93%:火幣全球站數據顯示,BTC短線上漲,突破15200美元關口,現報15200.3美元,日內跌幅達到0.93%,行情波動較大,請做好風險控制。[2020/11/8 11:58:04]

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。原地址

BTC跌破10200美元關口 日內跌幅為2.44%:火幣全球站數據顯示,BTC短線下跌,跌破10200美元關口,現報10197.92美元,日內跌幅達到2.44%,行情波動較大,請做好風險控制。[2020/9/24]

Tags:EATCRECREAREAOmniunit Cash Featurescream幣前景Creator PlatformREAP幣

AAVE
ENT:一周融資速遞 | 47家項目獲投;已披露融資總額約為6.6億美元(5.30-6.5)

經Odaily星球日報不完全統計,當周公布的海內外區塊鏈融資事件共47起,較前一周有一定增加;已披露融資總額約為6.6億美元,較前一周有一定下降.

1900/1/1 0:00:00
BLOC:因機構需求減少,多個高收益加密計息賬戶選擇降低利率

Odaily星球日報譯者|念銀思唐隨著機構借貸需求的減少,一些平臺上加密貨幣持倉回報率已降至一年多以來的最低水平,削弱了該市場對較小投資者最具吸引力的賣點之一.

1900/1/1 0:00:00
ORG:DAOrayaki:通過計算機輔助DAO治理流程歸納

原文標題:MappingtheComputer-AidedGovernanceProcessTL;DRCAGMAP是一個依靠數據驅動的過程.

1900/1/1 0:00:00
區塊鏈:深度解析DAO的多層結構和擴展方式

上一篇我們提到DAO作為一種進化型組織,隨著規模的擴大,自發的演變出來多層分形結構,這種結構和公司中的科層制一樣,意在解決擴展性問題,但又和科層制有本質區別.

1900/1/1 0:00:00
VIE:一文了解Tau:通過思維的數字化來解決人際交流障礙的區塊鏈網絡

如果不采用人工智能,在大規模人群中開展的人際交流會讓知識傳播產生延遲。人際間的討論是一個極為重要的社交活動。在討論過程中可交流思想和知識,繼而產生新的發現.

1900/1/1 0:00:00
DAPP:Messari報告:進入Flow區塊鏈宇宙

報告要點: Flow區塊鏈早期因NBATopShotNFT大獲成功,目前全網擁有超過300萬活躍用戶,其中包括驗證和委托節點.

1900/1/1 0:00:00
ads