木星链 木星链
Ctrl+D收藏木星链

CREA:2000万OP被盗事件安全启示:多签钱包使用者需警惕哪些风险?

作者:

时间:1900/1/1 0:00:00

6月9日,Optimism在社交媒体上公布,由于与加密货币做市商Wintermute合作过程中的沟通与技术失误,目前已有2000万枚OP被黑客控制。起初,由Optimism基金会向Wintermute发送2000万枚OP用于做市,而后Wintermute发现其提供的接收地址是Layer1地址,在Wintermute将其转向Layer2前,攻击者已抢先使用不同的初始化参数将其部署。截至目前,黑客已抛售约100万枚被盗OP。

对此事件,以太坊开发者KelvinFichter解释了漏洞被攻击的原因,他表示,智能合约账户与EOA不同,普通EOA用户可以访问任意EVM链的账户,但智能合约账户不能。以下文字整理于KelvinFichter在社交媒体的发言。

币安将对流动性挖矿和定投系统升级:金色财经报道,币安发布公告称,币安将于2023年07月19日14:00(东八区时间)对币安流动性挖矿和币安定投进行系统升级。此次升级大约需要一小时。[2023/7/18 11:02:42]

需要说明,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在旧版本的GnosisSafe中做出的安全假设。

旧版本的GnosisSafe工厂合约是通过没有链ID的交易部署的。这意味着可以在以太坊以外的链上重置这些交易。在某些方面,这真的很有用。这意味着可以将同一工厂部署到每条链上同一地址上。正如现在工厂被部署到Optimism。

PROOF:“Bookends(Study)”持有者申领实物陶器已启动,截止日期为 7月31日:金色财经报道,Moonbirds 母公司 PROOF 在社交媒体宣布,“Bookends (Study)” 持有者现在可以申领由 ArtBlocks 创始人 Snowfro 设计制作的实物陶器,领取窗口将于 7 月 31 日关闭。Snowfro 是一位探索陶瓷与算法艺术融合的数字艺术家,“Bookends (Study)” 是 PROOF Grails 第二季铸造 NFT 中的一个,此前 PROOF 在 Grails 第二季总计与 25 名艺术家进行了合作,Snowfro 是其中之一。[2023/5/14 15:01:57]

不幸的是,在使用这个较旧的工厂合约时,GnosisSafeUI有时会使用createProxy函数,该函数通过CREATE而不是CREATE2创建多重签名。与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。这意味着攻击者可以将旧的Safe工厂部署到Optimism并开始重新触发createProxy函数以在L2上创建多重签名。

美国SEC主席:正在与加密货币交易所、借贷平台、经纪商等合作:7月18日消息,美国SEC主席Gary Gensler最新采访中表示,SEC正在与加密货币交易所、借贷平台、经纪商和其他行业参与者合作,加强对该领域的投资者保护。SEC正在这三个领域,即交易所、借贷和经纪商,分别开展工作,并与行业参与者讨论如何合规或修改合规性。此外,SEC也在与银行监管机构和商品期货交易委员会(CFTC)进行会谈,以更好地监管数字资产。(Dailyhodl)[2022/7/19 2:21:35]

但是,由于createProxy使用CREATE而不是CREATE2,因此攻击者能够初始化这些多重签名,从而使它们归攻击者所有。

用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于EOA账户,这通常是正确的。但这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。

像这样的误解会在现实世界中产生严重的后果。上周,Wintermute接受了2000万个OP代币的贷款,借给他们认为可以在L2上访问的L1多重签名钱包。这个L2地址是攻击者后来部署的多重签名之一。

这些是多链世界的成长之痛。很不幸,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。

如果你在以太坊上使用多重签名钱包,我强烈建议你花时间了解钱包的安全属性,以及你是否会在以太坊以外的链上控制该钱包。

来源:金色财经

标签:CREAEATREACRECreaticle

SHIB最新价格热门资讯
元宇宙:本扎耶德集团与Caduceus合作打造数字孪生城市

本文转载并译自TheBlock 本扎耶德已与Caduceus建立合作伙伴关系,为元宇宙带来真正的城市体验.

1900/1/1 0:00:00
区块链:优质项目XIRM币终于近日公布上市安排,币圈大佬们又要疯狂起来了!

XIRM币值得投资吗?XIRM币上市后爆发力以及投资潜力如何?XIRM该系统自主地是开放的,去中心化的,自我支持的XIRM公有区块链,不仅任何人完全自主地使用区块链.

1900/1/1 0:00:00
ETH:6.13主流币谨防超跌反抽 耐心等待高空(视频)

6.13主流币谨防超跌反抽耐心等待高空恭喜跟上陆老师给到以太1540-1550空单的朋友们,目标1300,成功给到240点的空间.

1900/1/1 0:00:00
KEN:梳理加密Token经济5年趋势 Token分配是如何迭代的?

考虑在加密市场推出Token?抑或将未来的Token授予员工和投资者?我们对最新的通证经济学基准和趋势进行了一些分析,以帮助您规划您的关键Token决策.

1900/1/1 0:00:00
MATIC:币橙研究院著名天使投资联合打造新世纪大门

Bitbcex平台成?于2020年,总部设在新加坡,是?家全球性的区块链技术和服务提供商,旗下业务涵盖数字资产交易,衍?品,区块链技术研发,区块链产业投资,区块链项?孵化等业务.

1900/1/1 0:00:00
NFT:500万行数据盘点加密三年大牛市:发现市场规律,从历史中学习

前言购买小币种资产资产是需要认真选币并且要高度择时的,如果选币和择时做不好其实也跑不赢大饼。小币种在高位发生大幅下跌并非偶然,通常是见顶的前兆,即使再创新高大多也是陷阱而非机会.

1900/1/1 0:00:00