6月9日,Optimism在社交媒体上公布,由于与加密货币做市商Wintermute合作过程中的沟通与技术失误,目前已有2000万枚OP被黑客控制。起初,由Optimism基金会向Wintermute发送2000万枚OP用于做市,而后Wintermute发现其提供的接收地址是Layer1地址,在Wintermute将其转向Layer2前,攻击者已抢先使用不同的初始化参数将其部署。截至目前,黑客已抛售约100万枚被盗OP。
对此事件,以太坊开发者KelvinFichter解释了漏洞被攻击的原因,他表示,智能合约账户与EOA不同,普通EOA用户可以访问任意EVM链的账户,但智能合约账户不能。以下文字整理于KelvinFichter在社交媒体的发言。
纽约市市长在财务报告中披露持有BTC和ETH:金色财经报道,在今年提交给利益冲突委员会的表格中,纽约市市长发言人Fabien Levy分享说,由于对问题的误解,市长未能披露他持有的BTC和ETH。市长认为这个问题只涉及传统证券。随后,纽约市市长Eric Adams宣布,他将修改他的财务披露表,因为该表格没有包括他持有比特币和以太坊的任何信息。与此同时,纽约市公共安全副市长Phil Banks和高级顾问Timothy Pearson也在年度财务中披露持有加密货币。
去年11月,Eric Adams发表一份声明,引起了加密货币社区的关注。他表示,在就任纽约市市长后,他打算用比特币领取最初的三份薪水。由于联邦劳动法规定纽约市必须用政府官方货币支付员工工资,Adam与Coinbase协调,在每周五将工资兑换成比特币和以太坊。[2023/7/14 10:55:21]
需要说明,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在旧版本的GnosisSafe中做出的安全假设。
ZKP硬件初创公司Ulvetanna完成1500万美元融资:金色财经报道,零知识证明 (ZKP) 硬件公司Ulvetanna以5500万美元估值完成1500万美元种子轮融资,Bain Capital Crypto和Paradigm领投,Jump Crypto参投。该轮股权融资于去年6月结束。
据悉,Ulvetanna正在构建旨在加速生成 ZKP 过程的硬件,ZKP 是一种加密的身份验证方法,可在不泄露所述信息内容的情况下证明特定信息。在加密领域,这项技术历来被用于区块链网络的扩展解决方案,尤其是以太坊。[2023/1/19 11:21:07]
旧版本的GnosisSafe工厂合约是通过没有链ID的交易部署的。这意味着可以在以太坊以外的链上重置这些交易。在某些方面,这真的很有用。这意味着可以将同一工厂部署到每条链上同一地址上。正如现在工厂被部署到Optimism。
10月Polygon链上NFT销售额仅约350万美元,创2021年4月以来最低记录:金色财经报道,据 cryptoslam 最新数据显示,10月Polygon链上NFT销售额仅为 3,516,326.63 美元,创下自 2021 年 4 月以来的最低记录。此外,10 月 Polygon 链上 NFT 交易总量为 167,461 美元,独立买家 18,563 个,独立卖家 25,946 个,链上单笔交易均价约为 21 美元。[2022/11/1 12:03:51]
不幸的是,在使用这个较旧的工厂合约时,GnosisSafeUI有时会使用createProxy函数,该函数通过CREATE而不是CREATE2创建多重签名。与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。这意味着攻击者可以将旧的Safe工厂部署到Optimism并开始重新触发createProxy函数以在L2上创建多重签名。
但是,由于createProxy使用CREATE而不是CREATE2,因此攻击者能够初始化这些多重签名,从而使它们归攻击者所有。
用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于EOA账户,这通常是正确的。但这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。
像这样的误解会在现实世界中产生严重的后果。上周,Wintermute接受了2000万个OP代币的贷款,借给他们认为可以在L2上访问的L1多重签名钱包。这个L2地址是攻击者后来部署的多重签名之一。
这些是多链世界的成长之痛。很不幸,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。
如果你在以太坊上使用多重签名钱包,我强烈建议你花时间了解钱包的安全属性,以及你是否会在以太坊以外的链上控制该钱包。
来源:金色财经
标签:EATCREAREACREMake Cities Great AgainCreaticlesWrapped FireAntsSMARTCREDIT
大家好我是币圈小沫沫~ETH在跌至950美元后大幅反弹。但ETH/USD看跌的延续设置可能会重新审视它.
1900/1/1 0:00:002022年6月13日,专注书画数字藏品平台“长城数艺”上线画虎名家、中国美术家协会理事孟祥顺《岩高千尺虎》数字藏品.
1900/1/1 0:00:00本文讨论以太坊升级合并的相关问题一、ETH合并升级面临的困难与进展实际上ETH早在2017年就开始提起转PoS了,但是屡遭延期,难度在哪?其实ETH的合并升级提出时间更早.
1900/1/1 0:00:00据Gate.io交易所官方推特消息,MetaVisa将于6月12日正式上线Gate.io交易所.
1900/1/1 0:00:00摘要:ORIGYN正在为NFT赛道注入新的活力,通过将NFT与现实世界构建深度的链接,来稳固NFT的价值基础,以达到发挥NFT可组合性的潜力.
1900/1/1 0:00:00Carbon Opportunities Fund使用Chia Network结算首笔代币化碳信用交易:6月28日消息.
1900/1/1 0:00:00