買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 以太坊 > Info

TIM:金色前哨|2000萬OP因何被盜 來看看鏈上細節_IMI

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。丟失始末請看金色財經此前報道。

兩周前,Optimism Foundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給 Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的Gnosis Safe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制Gnosis Safe多簽錢包并不能保證控制EVM兼容鏈同一地址。

金色財經行情播報丨BTC持續震蕩 上升楔形待選擇方向:據火幣行情顯示,昨日BTC行情劇烈波動,最低9471USDT,最高探至9898USDT,今日波動縮小,持續震蕩。日線圖上升楔形保持完好,待選擇方向。1小時圖局部構筑菱形,有一定回調需求。截至10:00,主流幣的具體表現如下:[2020/5/20]

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于外部擁有的賬戶(也稱為非合約賬戶),這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

EVM地址分為EOA(外部擁有的賬戶)和CA(合約賬戶)。合約地址又有兩種方式獲得:

金色財經行情播報丨BTC小幅反彈 1小時圖呈上升三法雛形:據火幣行情顯示,昨日晚間8點,BTC小幅反彈,日線圖對前日下跌K線形成反包線,均線MA30構成支撐,1小時圖構成上升三法雛形。大周期雙頂雛形暫變。

截至10:00,火幣平臺的主流幣的具體表現如下:[2020/4/23]

CREATE  new_address = hash(sender, nonce)  

CREATE2 new_address = hash(0xFF, sender, salt, bytecode)

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址和nonce,只要用不同nonce不停碰撞就可以創建和L1層Wintermute錢包地址相同的地址。

分析 | 金色盤面:BTC期貨合約主力持倉數據:金色盤面綜合分析:截止北京時間9月13日9:11,由BITFINEX、BITMEX兩家交易所的主力多空持倉數據,目前BITFINEX主力空頭依然占優,持倉58.37%,較早盤繼續下降,而BITMEX主力多頭占優,達到60.07%,上升4個點。兩個市場合計主力多頭持倉52.31%,看多人數明顯增加,建議投資者保持理性投資,做好風險控制。[2018/9/13]

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

金色財經訊:倫敦加密支付公司Wirex剛剛與總部位于日本的SBI Holdings達成合作。他們的目標是為日本客戶提供一種比特幣和加密貨幣支付卡。這一合作關系旨在使加密貨幣在日本更加普及,并讓Wirex成為民眾關注的焦點。[2017/10/26]

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、Wintermute Gnosis Safe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼(https://etherscan.io/address/0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b#code)可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safe factory部署到Optimism。

然后不同nonce碰撞重復324次觸發create函數創建Optimism地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

第135次在Optimism上產生L1層Wintermute多簽錢包相同的地址,進而控制了Optimism上的0x4f地址。

正如Kelvin Fichter所說,此事件不是Optimism或Gnosis Safe中任何漏洞的結果,而是源于在多鏈之前舊版本的Gnosis Safe中做出的(合理的)安全假設。

Tags:TERINTERIMITIMOtterHomeInterest ProtocolFIMI幣boxtimenewbank

以太坊
BCH:金色趨勢丨LUNA不要盲目追高_ETHA

LUNA新高后周線級別頂背離,量能陽柱也是萎縮態勢,后面將有可能出現周線級別的調整,不要盲目追高,沖高應以減倉為主.

1900/1/1 0:00:00
比特幣:暴漲 暴漲 從狗狗幣到白銀 開不了股票倉位的美國散戶瘋狂撒錢_DIT

昨日,現貨白銀漲約6%,此前,白銀價格在Reddit受到熱議,有用戶發帖稱單考慮通脹因素,白銀應該達到1000美元/盎司.

1900/1/1 0:00:00
比特幣:金色觀察|伊斯坦布爾是以太坊的福還是禍?_以太坊幣k線圖

喜大普奔,進度緩慢的以太坊終于迎來更新,12月8日,伊斯坦布爾硬分叉啟動,是在Devcon5后以太坊第一個技術升級上的大動作.

1900/1/1 0:00:00
比特幣:回歸本質 比特幣為何在非洲實現了“理性”的繁榮?_比特幣價格美元行情

FX168財經報社(北美)訊?據路透社報道,四個月前,尼日利亞的Abolaji Odunjo對自己在拉各斯繁華的街頭上的手機商鋪做出了根本改變:使用用比特幣向供應商付款.

1900/1/1 0:00:00
SAP:區塊鏈未來主力軍 正從象牙塔中悄然崛起_元宇宙

2022年1月,《“十四五”數字經濟發展規劃》正式對外發布,并明確了我國在“十四五”時期推動數字經濟健康發展的指導思想及目標:數字經濟核心產業增加值占GDP比重要從2020年7.8%的水平上提升.

1900/1/1 0:00:00
BAS:金色說明書 | 三幣模式算法穩定幣紅利:Basis Cash及其分叉協議的挖礦和套利機會簡析_ETH

為了方便投資者及時了解熱門項目的相關信息和使用流程,金色財經推出了“金色說明書”系列教程。本期由金色財經和火幣聯合推出.

1900/1/1 0:00:00
ads