買比特幣 買比特幣
Ctrl+D 買比特幣
ads

TER:2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?_Super Heavy Booster 4

Author:

Time:1900/1/1 0:00:00

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

數據:某巨鯨再次從幣安提取2000枚ETH:金色財經報道,據Lookonchain發推稱,1小時前某巨鯨再次從幣安提取2000枚ETH,并向幣安存入400萬枚USDC。此前消息,該巨鯨于7月3日從幣安提取4000枚ETH,并向幣安存入800萬枚USDC。[2023/7/12 10:49:43]

Terra鏈上DeFi鎖倉量重回200億美元,占比首次超過10%:2月26日,據Defi Llama數據顯示,Terra鏈上DeFi鎖倉量重回200億美元,近七日增長29.43%,在公鏈中排名第2位。

值得注意的是,Terra鏈上DeFi鎖倉量在所有DeFi協議總鎖倉量中占比首次超過10%。

此前報道,Luna完成10億美元融資,Jump Crypto和三箭資本領投。[2022/2/26 10:18:09]

澳大利亞人去年在加密詐騙案中損失超過200萬美元:據coindesk消息,澳大利亞競爭和消費者委員會周一在一份年度報告中公布的調查結果顯示,2017年澳大利亞消費者在加密貨幣詐騙方面損失超過210萬美元,占去年澳大利亞有記錄的詐騙活動的0.6%。其中,2017年1月至9月之間消費者每月損失約10萬美元。但是在12月,當比特幣的價格猛漲到接近2萬美元時,消費者的損失超過了70萬美元。該報告指出,虛假ICO及加密貨幣相關的傳銷和勒索軟件是欺騙消費者的常見手段。該委員會表示,預計與加密貨幣相關的欺詐行為將持續下去。[2018/5/22]

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。原地址

Tags:CREAREATERCRECreator PlatformGastreamSuper Heavy Booster 4LYO Credit

pepe最新價格
SIU:Celsius事件令美國監管機構對加密貨幣系統性風險保持高度警惕_Celsius

Odaily星球日報譯者|念銀思唐 摘要: -華盛頓的政策制定者正在關注加密貨幣借貸公司Celsius的情況,該平臺在上周末凍結了取款服務.

1900/1/1 0:00:00
EUL:Bankless:熊市下看好的8個項目_EFI

最近我們都在關注跌跌不休的價格走勢,但不要忘記Web3正處于建設階段。熊市使CEO能夠從基本原則角度進行思考,花更多的時間來打造有意義的技術。隨著大批新進的加密用戶,有大量的新領域需要建設.

1900/1/1 0:00:00
COIN:區塊鏈風投新星CoinW Venture,整體回報已超20倍_我朋友做區塊鏈被捉了怎么辦

隨著加密貨幣在世界范圍內的使用率和關注度不斷增長,圍繞著加密加密貨幣而出現的各種投資案例也在增長.

1900/1/1 0:00:00
IDH:慢霧:29枚Moonbirds NFT被盜事件溯源分析_NFT

事件背景 5月25日,推特用戶@0xLosingMoney稱監測到ID為@Dvincent_的用戶通過釣魚網站p2peers.io盜走了29枚Moonbirds系列NFT,價值超70萬美元.

1900/1/1 0:00:00
TWI:TwitterSpace技術主管的“靈魂思考”:Web3 社交媒體網絡的愿景如何實現?_SHIBAWITCH價格

MadaAFLAK是一名軟件工程師,現任TwitterSpacesAndroid的技術主管,致力于在Twitter中引入區塊鏈技術.

1900/1/1 0:00:00
TWO:Celer IM,跨鏈互操作的最優解?_CEL

隨著多鏈格局的日漸穩固,用戶對于跨鏈互操作性的需求已上了新的臺階,順應著市場需求的變化,越來越多的項目開始超越單純的資產跨鏈,向著更高維度的消息跨鏈領域探索.

1900/1/1 0:00:00
ads