区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > AAVE > 正文

INT:2000万OP因何被盗? 来看看链上细节_INTER

作者:

时间:

2022年6月9日,做市商Wintermute透露,Optimism发送给其做市的2000万个OP代币被黑客盗取。

简单概括就是

两周前,OptimismFoundation聘请Wintermute为其在中心化交易所上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP贷款。

这2000万枚OP将被部署在Wintermute的Optimism钱包。当Wintermute将钱包地址发给Optimism团队时,发送的是Wintermute在主网上部署了一段时间的GnosisSafe多签钱包地址。这里Wintermute犯了一个严重错误,因为控制GnosisSafe多签钱包并不能保证控制EVM兼容链同一地址。

1200万枚SAND从币安转至未知钱包:金色财经报道,Whale Alert数据显示,12,000,000枚SAND(价值8,733,238美元)从币安转移到未知钱包。[2023/2/11 12:00:49]

以太坊开发者KelvinFichter解释Wintermute被攻击原因

用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于外部拥有的账户,这通常是正确的。这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。

EVM地址分为EOA和CA。合约地址又有两种方式获得:

Luxury Rug NFT以2000 WETH价格成交,约合531万美元:金色财经报道,3月6日,据最新数据显示,NFT收藏品项目LuxuryRugsV2系列中的一件藏品以2000WETH的价格转入一位匿名买家地址(该买家钱包地址为:0x95776a92086aa7c5c60d3755777e2a3c42ee3140),约合531万美元,创下过去24小时NFT市场的最高交易记录。[2022/3/6 13:40:38]

CREATE?new_address=hash(sender,nonce)?

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

比特币一小时内跌幅超2000美元:据币安数据,比特币价格一小时跌幅超过2000美元,目前比特币价格14848.80美元,24小时跌幅11.83%。[2017/12/22]

与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。

看一下链上细节

1、13天前,Optimism团队从0x25地址测试发送1个OP给Wintermute发送给Optimism团队的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism团队分两笔将1900万枚和100万枚OP发送给Wintermute。

直至此时,Wintermute还没有意识到他们没有这个地址的控制权。

3、WintermuteGnosisSafe多签钱包创建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多签合约地址为0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

从合约代码可知是通过CREATE而不是CREATE2创建的多重签名。

多签钱包地址即为0x4f。

4、4天前,攻击者将旧的Safefactory部署到Optimism。

并开始重复触发create函数以在L2上创建多重签名,进而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所说,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在多链之前旧版本的GnosisSafe中做出的安全假设。

来源:金色财经

标签:TERINTINTERWINAlgoPainterINTUcoinInternet of PeopleZelwin

AAVE热门资讯
COI:6.9多空博弈僵持不下 该如何交易多单(视频)_加密货币市场最新消息

6.9多空博弈僵持不下?该如何交易多单昨日行情包括今日白盘都在走小幅度震荡整理,从日线级别来看,昨日在收取长下影的锤子线后,目前价格有反弹需求,整体走势沿着趋势线上行.

区块链:金色观察 | 一文看懂2022年的去中心化资产管理_MOVEZ

去中心化资产管理2022 什么是资产管理? 资产管理是指代表他人处理金融资产和投资的服务。简而言之——它是管理别人的钱用来投资和交易,收取一定的费用。资产管理可以是主动的也可以是被动的.

SOL:冷风说币:短线无序震荡 严禁重仓操作 2022.06.06_poloniex无法提现

市场消息 据CoinMarketCap最新数据显示,比特币市值占比上升至突破46%,目前为46.18%。而以太坊的市值占比则下降至17.66%.

OPT:CoinW币赢公益行动 向尼日利亚贫困儿童捐赠生活物资_Internxt

新冠疫情带来的经济冲击,加剧了贫困和饥饿问题,发展中国家特别是撒哈拉以南非洲、南亚、拉丁美洲等地贫困儿童正遭受着生存、健康与教育等多方面的苦难.

ALA:关注Gala:链游Steam与游戏引擎Unity开发元宇宙 涉足游戏音乐电影_GALAXYDOGE价格

从历史的进程看,每当世界发生重大技术革新时,经验丰富的资本巨头总能够站在最前线。就在上个月区块链行业明灯a16z高调重金进场链游:宣布推出6亿美金的首个游戏基金一号.

GAL:冷风说币:尽管趋势看跌 对冲基金仍在涉足加密领域 2022.06.10_ALA

市场消息 普华永道(PwC)的新研究显示,传统对冲基金正在慢慢接受加密货币投资,但随着市场不断成熟,它们的敞口有限.