2022年6月9日,做市商Wintermute透露,Optimism发送给其做市的2000万个OP代币被黑客盗取。
简单概括就是
两周前,OptimismFoundation聘请Wintermute为其在中心化交易所上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP贷款。
这2000万枚OP将被部署在Wintermute的Optimism钱包。当Wintermute将钱包地址发给Optimism团队时,发送的是Wintermute在主网上部署了一段时间的GnosisSafe多签钱包地址。这里Wintermute犯了一个严重错误,因为控制GnosisSafe多签钱包并不能保证控制EVM兼容链同一地址。
恒大高新:公司的业务目前还没有web3.0相关技术的应用场景:11月15日消息,恒大高新在互动平台表示,据悉,Web 3.0作为下一代互联网技术,还处于应用场景探索阶段,尚需建立完善且统一的技术标准与技术架构。
公司的业务目前还没有web3.0相关技术的应用场景,公司将持续关注web3.0的技术发展。?(财联社)[2022/11/15 13:06:26]
以太坊开发者KelvinFichter解释Wintermute被攻击原因
用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于外部拥有的账户,这通常是正确的。这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。
欧盟或因电力危机停止加密挖矿 打算开发加密能效标签:金色财经报道,根据周二发布的欧盟能源系统数字化行动计划,欧盟委员会宣布,再电力系统需要减负荷的情况下,加密挖矿可能会被迫停止,欧盟成员国必须为此做好准备。欧洲能源供应压力加剧,该委员会希望各国准备降低加密货币矿工的耗电量,在被迫减少用电负荷的地区,加密采矿作业可能会被命令完全停止。从长远来看,欧盟委员会还希望欧盟成员国考虑终止目前对提供工作量证明的矿工的税收减免和补贴。欧盟委员会还宣布了根据欧盟内部环境影响为加密货币引入评级系统的提议,将在国际上与不同的标准化机构合作,开发能效标签。
昨日报道,欧盟委员会表示,欧盟国家要做好停止加密货币挖矿的准备。[2022/10/19 17:32:14]
EVM地址分为EOA和CA。合约地址又有两种方式获得:
一些欧盟国家提议禁止向俄罗斯转移美元票据,并加强对加密货币相关交易的限制:9月23日消息,据报道,一些欧盟国家提议禁止向俄罗斯转移美元票据,并加强对加密货币相关交易的限制。(卫星新闻)[2022/9/24 7:17:42]
CREATE?new_address=hash(sender,nonce)?
CREATE2new_address=hash(0xFF,sender,salt,bytecode)
与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。
看一下链上细节
1、13天前,Optimism团队从0x25地址测试发送1个OP给Wintermute发送给Optimism团队的地址0x4f
https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2
2、12天前,Optimism团队分两笔将1900万枚和100万枚OP发送给Wintermute。
直至此时,Wintermute还没有意识到他们没有这个地址的控制权。
3、WintermuteGnosisSafe多签钱包创建于561天前,
https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01
多签合约地址为0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。
从合约代码可知是通过CREATE而不是CREATE2创建的多重签名。
多签钱包地址即为0x4f。
4、4天前,攻击者将旧的Safefactory部署到Optimism。
并开始重复触发create函数以在L2上创建多重签名,进而控制了Optimism上的0x4f地址。
https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal
正如KelvinFichter所说,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在多链之前旧版本的GnosisSafe中做出的安全假设。
来源:金色财经
熊市会放大任何一个可能的利空,这次轮到stETH。从上周五开始,市场上关于stETH脱钩清算的恐慌情绪持续蔓延,这其中很大一部分源于对stETH的不了解.
1900/1/1 0:00:00过去一年,数字藏品在元宇宙概念的推动下强势出圈,让无数玩家为之疯狂。这项依托于区块链技术,生存于虚拟世界的发明,正在改变着人们对于收藏的认知.
1900/1/1 0:00:00我们来看一下今天的信息:6月13日4时,以太坊网络当前已销毁244.12万枚ETH。6月13日10时,三箭资本创始人ZhuSu已在推特个人介绍中删除ETH、AVAX等代币.
1900/1/1 0:00:00Gitcoin已经开启了第14轮捐赠,本轮里,依旧可以看到此前参与筹款的项目,也出现了很多新项目,目前最高个人捐赠约15000美元,而最高预计补筹款约11万美元.
1900/1/1 0:00:00FOMO是一个相对较新的术语,可以强烈影响我们的决策。虽然FOMO可能是一种强大的情绪,但重要的是要记住它通常基于非理性思维。?什么是FOMO??FOMO代表“害怕错过”.
1900/1/1 0:00:00导语:“元宇宙”概念也吸引了腾讯、Facebook、字节跳动等科技巨头扎堆布局。不过,“元宇宙”能否真正落地还需要时间验证。业内分析称,目前“元宇宙”仍停留在概念炒作阶段.
1900/1/1 0:00:00