2022年6月9日,做市商Wintermute透露,Optimism发送给其做市的2000万个OP代币被黑客盗取。
简单概括就是
两周前,OptimismFoundation聘请Wintermute为其在中心化交易所上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP贷款。
这2000万枚OP将被部署在Wintermute的Optimism钱包。当Wintermute将钱包地址发给Optimism团队时,发送的是Wintermute在主网上部署了一段时间的GnosisSafe多签钱包地址。这里Wintermute犯了一个严重错误,因为控制GnosisSafe多签钱包并不能保证控制EVM兼容链同一地址。
近2000万枚USDT在未知钱包间转移:据Whale Alert监测,北京时间10:10,以太坊区块链上19,999,900枚USDT(价值约1991.8万美元)从0x0e64开头的未知地址转入0x28cc6开头的未知地址。[2020/3/2]
以太坊开发者KelvinFichter解释Wintermute被攻击原因
用户通常假设他们可以在以太坊问的任何帐户也可以在其他基于EVM的链问。对于外部拥有的账户,这通常是正确的。这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。
动态 | 近200名开发者正评估围绕Taproot和Schnorr的“比特币改进提案” 以增强隐私和可扩展性:目前,近200名开发者正在评估围绕Taproot和Schnorr的“比特币改进提案”(BIPs),对BTC进行升级,以增强隐私和可扩展性。在Xapo比特币核心贡献者Anthony Towns的率先倡导下,这个想法是让尽可能多的开发人员来审查更改,对BIP进行测试,并确保这些想法实际上是安全的。[2019/11/18]
EVM地址分为EOA和CA。合约地址又有两种方式获得:
CREATEnew_address=hash(sender,nonce)
比特币突破8200美元:Bitfinex平台目前比特币价格为8201.6美元,涨幅达3.4%。目前在Bitstamp平台,比特币为8208.71美元,涨幅为4.03%。币安平台目前比特币价格为8200美元,涨幅达3.8%。[2018/4/19]
CREATE2new_address=hash(0xFF,sender,salt,bytecode)
与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。
看一下链上细节
1、13天前,Optimism团队从0x25地址测试发送1个OP给Wintermute发送给Optimism团队的地址0x4f
https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2
2、12天前,Optimism团队分两笔将1900万枚和100万枚OP发送给Wintermute。
直至此时,Wintermute还没有意识到他们没有这个地址的控制权。
3、WintermuteGnosisSafe多签钱包创建于561天前,
https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01
多签合约地址为0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。
从合约代码可知是通过CREATE而不是CREATE2创建的多重签名。
多签钱包地址即为0x4f。
4、4天前,攻击者将旧的Safefactory部署到Optimism。
并开始重复触发create函数以在L2上创建多重签名,进而控制了Optimism上的0x4f地址。
https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal
正如KelvinFichter所说,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在多链之前旧版本的GnosisSafe中做出的安全假设。
标签:TERINTINTERPTIMeta Masters GuildInternet MoneyPrinterAIOptionRoom
亲爱的BitMart用户:BitMart将于2022年6月16日上线代币Xiden(XDEN)。届时将开通XDEN/USDT交易对.
1900/1/1 0:00:006月12日消息,大型数字藏品平台"中藏数字"将于6月12日起,在"中藏数字藏品平台"微信公众号和App,推出敦煌博物馆官方授权系列数字藏品,首发3D"飞天"系列.
1900/1/1 0:00:00尊敬的CoinW用户:CoinW将暂时关闭POKT的充值和提币功能,开启充提时间不再另行公告通知.
1900/1/1 0:00:00更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业.
1900/1/1 0:00:00亲爱的BitMart用户:BitMart将会支持ENH代币合约更换,平台内的用户将无需进行任何操作即可完成兑换。ENH代币将根据持仓记录,兑换为新ENH代币。对应兑换比例为10,000:1.
1900/1/1 0:00:00随着BTC/USD创下2020年12月以来的最低周收盘价,紧接着以太坊也开启暴跌之路。紧接着到6月13日的一夜亏损意味着最大的加密货币现在正逐渐接近5月以来的10个月低点.
1900/1/1 0:00:00