2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。
簡單概括就是
兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。
這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。
過去24小時全球加密市值增加2000億美元:金色財經報道,3 月 1 日,據相關數據顯示,從今日上午 6 點 30 分開始,比特幣價格在 10 分鐘內躍升超過 2,000 美元并觸及 44,198 美元日高,過去 24 小時漲幅達到 15.6%。此外,包括 Terra、Cardano 和 Solana 在內的其他加密貨幣價格也同步上升,推動整個加密貨幣市值在過去24小時增加了 2000 億美元。本文撰寫時,全球加密貨幣市值已來到 1.99 萬億美元,24 小時漲幅達到 9.9%。[2022/3/1 13:29:28]
以太坊開發者KelvinFichter解釋Wintermute被攻擊原因
BTC突破16200美元關口 日內漲幅為0.5%:火幣全球站數據顯示,BTC短線上漲,突破16200美元關口,現報16203.0美元,日內漲幅達到0.5%,行情波動較大,請做好風險控制。[2020/11/13 14:10:47]
用戶通常假設他們可以在以太坊問的任何帳戶也可以在其他基于EVM的鏈問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。
EVM地址分為EOA和CA。合約地址又有兩種方式獲得:
CREATEnew_address=hash(sender,nonce)
行情 | BTC跌破8200美元:火幣全球站數據顯示,BTC已跌破8200美元,現報8188美元,24小時跌幅為14.06%。行情波動較大,請做好風險控制。[2019/9/25]
CREATE2new_address=hash(0xFF,sender,salt,bytecode)
與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。
看一下鏈上細節
1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f
https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2
2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。
直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。
3、WintermuteGnosisSafe多簽錢包創建于561天前,
https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01
多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。
從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。
多簽錢包地址即為0x4f。
4、4天前,攻擊者將舊的Safefactory部署到Optimism。
并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。
https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal
正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。
Tags:TERINTERINTMISArtery NetworkEncointer幣PlayerMintomisego
原文來源:Messari原文編譯:?memeswap#8864|SnapFingersDAO建設者Lido允許用戶將任意數額的資產委托給專業的節點運營商.
1900/1/1 0:00:00??6月9日消息,去中心化交易協議OrderlyNetwork宣布完成2000萬美元融資,通過與NEAR、WOONetwork和KronosResearch的密切合作:OrderlyNetwor.
1900/1/1 0:00:00尊敬的虎符用戶: HOO虎符將于6月12日在賺幣的"USDT/USDC之中?"啟動。我們提高定期15/30天,預計年化收益率為12%/15%.
1900/1/1 0:00:00親愛的CoinW用戶: 為回饋廣大用戶對CoinW的喜愛和支持,CoinW邀您參與“尋找COINW交易開拓者,盲盒獎勵領不停!”活動!活動期間,用戶連續完成活動任務,進行身份升級.
1900/1/1 0:00:007:00-12:00關鍵詞:OpenSea、MicroStrategy、Celsius、紅杉資本1.OpenSea交易額突破310億美元.
1900/1/1 0:00:00跨鏈橋HopProtocol的空投已可認領,可按以下步驟領取HOP代幣:1.在imToken「瀏覽」頁搜索并打開「HopProtocol」.
1900/1/1 0:00:00