原文作者:KelvinFichter,以太坊開發者
6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。
BSC鏈上項目StableMagnet跑路,損失2,200萬美元:北京時間6月24日,PeckShield派盾預警顯示,BSC鏈上項目StableMagnet跑路,損失2,200萬美元。[2021/6/24 0:02:10]
對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。
動態 | A股開盤:區塊鏈板塊跌0.65%,逾200只概念股下跌:A股開盤,上證指數報2876.10點(-0.30%),深證成指報9627.97點(-0.31%),區塊鏈板塊跌0.65%。230只概念股中,13只上漲,208只下跌,9只平盤。其中,金冠股份領漲(+1.98%),依米康領跌(-5.70%)。[2019/12/4]
需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。
行情 | Bitstamp的BTC價格曾跌破6200美元 BITMEX永續合約一度跌破6400美元:BITMEX永續合約XBT-USD的價格一度跌破6400美元,現報7230美元。Bitstamp交易所的BTC價格最低報6178美元,現重回7300美元上方。[2019/5/17]
舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。
不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。
但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。
用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。
像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。
這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。
如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。
Tags:REAEATCRECREAethereal翻譯名字CreativecoinCRETACreator Platform
尊敬的用戶:?????????BKEX即將上線SHIT,詳情如下:上線交易對:SHIT/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2022年6月7日01:00提現.
1900/1/1 0:00:00金色財經報道,在最近的新聞發布會上,哈薩克斯坦國家銀行行長GalymzhanPirmatov表示,該金融機構對加密貨幣行業很感興趣.
1900/1/1 0:00:00尊敬的CITEX用戶:目前,CTT總量10億枚,CTT分布情況如下:流通量約占比5%;早期投資者約占比5%;團隊占比20%;社區及運營占比約70%.
1900/1/1 0:00:006月9日消息,牙買加已成為首個提供CBDC作為法定貨幣的國家,此舉旨在為現金密集型經濟提供一種替代選擇,并為無銀行賬戶的人提供金融支持.
1900/1/1 0:00:00原文作者:RobinD.Ji,Liquifi創始人原文編譯:fyj、BlockBeats??本文梳理自Liquifi創始人RobinD.Ji在社交媒體的發言.
1900/1/1 0:00:00尊敬的XT.COM用戶:因EGLD錢包升級維護,XT.COM現已暫停EGLD充提業務。給您帶來的不便,請您諒解!Layer2互操作性協議Connext支持以太坊二層解決方案Optimism:11.
1900/1/1 0:00:00