月亮链 月亮链
Ctrl+D收藏月亮链

CREA:2000万OP被盗事件安全启示:多签钱包使用者需警惕哪些风险?_EAT

作者:

时间:1900/1/1 0:00:00

6月9日,Optimism在社交媒体上公布,由于与加密货币做市商Wintermute合作过程中的沟通与技术失误,目前已有2000万枚OP被黑客控制。起初,由Optimism基金会向Wintermute发送2000万枚OP用于做市,而后Wintermute发现其提供的接收地址是Layer1地址,在Wintermute将其转向Layer2前,攻击者已抢先使用不同的初始化参数将其部署。截至目前,黑客已抛售约100万枚被盗OP。对此事件,以太坊开发者KelvinFichter解释了漏洞被攻击的原因,他表示,智能合约账户与EOA不同,普通EOA用户可以访问任意EVM链的账户,但智能合约账户不能。以下文字整理于KelvinFichter在社交媒体的发言。需要说明,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在旧版本的GnosisSafe中做出的安全假设。旧版本的GnosisSafe工厂合约是通过没有链ID的交易部署的。这意味着可以在以太坊以外的链上重置这些交易。在某些方面,这真的很有用。这意味着可以将同一工厂部署到每条链上同一地址上。正如现在工厂被部署到Optimism。不幸的是,在使用这个较旧的工厂合约时,GnosisSafeUI有时会使用createProxy函数,该函数通过CREATE而不是CREATE2创建多重签名。与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。这意味着攻击者可以将旧的Safe工厂部署到Optimism并开始重新触发createProxy函数以在L2上创建多重签名。

Vogu的NFT拍卖引发以太坊Gas费飙升,消耗费用达200万美元:今日8时左右,Vogu的NFT拍卖引发以太坊Gas费飙升,据Parsec Finance创始人Will Sheehan表示,在开始后近15分钟的时间里的Vogu的NFT拍卖产生的交易占据了该时间段内以太坊区块打包交易数量的83%,费用达200万美元。[2021/7/28 1:19:38]

欧佩克+以及其他产油国将讨论减产高达2000万桶/日:消息人士称,欧佩克+以及其他产油国将讨论减产高达2000万桶/日。路透报价显示,WTI原油日内大涨10%,布伦特原油涨幅达7.1%。(金十)[2020/4/10]

但是,由于createProxy使用CREATE而不是CREATE2,因此攻击者能够初始化这些多重签名,从而使它们归攻击者所有。用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于EOA账户,这通常是正确的。但这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。像这样的误解会在现实世界中产生严重的后果。上周,Wintermute接受了2000万个OP代币的贷款,借给他们认为可以在L2上访问的L1多重签名钱包。这个L2地址是攻击者后来部署的多重签名之一。这些是多链世界的成长之痛。很不幸,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。如果你在以太坊上使用多重签名钱包,我强烈建议你花时间了解钱包的安全属性,以及你是否会在以太坊以外的链上控制该钱包。原地址

分析 | coindesk分析:量价齐升 比特币有望冲击4200美元:据coindesk分析,比特币昨日触及4000美元,已经确认了看涨突破。根据CoinMarketCap的数据显示,在过去12天中,比特币上涨20%,每日交易量增长28.4%。近期的反弹有激增的交易量支撑,因而比特币可能在短期内冲击12月高点4200美元以上。本周的低点在3614美元,跌破该支撑才能使得看涨无效。[2019/2/20]

标签:CREAREACREEATCreativecoinSTREAMN币Neos CreditsBeatGen NFT

狗狗币最新价格热门资讯
NFT:星球日报 | 以太坊预计在8月下旬至11月之间进行合并;Jack Dorsey建立Web5平台(6月13日)_PegasCoin

头条以太坊开发者:以太坊预计在8月下旬至11月之间进行合并星球日报讯以太坊开发者TimBeiko表示,以太坊预计在8月下旬至11月之间进行合并,只有灾难性事件或失败才能阻止今年的合并.

1900/1/1 0:00:00
LOC:防患于未然,BlockFi获得FTX 2.5亿美元信贷额度_BLOCK

Celsuis和三箭资本的爆雷,影响到了许多其它机构。先前《金融时报》报导,BlockFi清算了三箭资本的抵押品.

1900/1/1 0:00:00
区块链:Chain Hill Research:P2E时代终结后,区块链游戏将迎来怎样的革命?_NFT

本文系ChainHillcapital首发,未经授权禁止转载。如需授权转载,请联系:info@chainhill.com研究概要随着大批的风险资本涌入区块链游戏赛道及大量的创业者投身于创造区块链.

1900/1/1 0:00:00
稳定币:日本通过旨在保护加密货币投资者的稳定币法案,将在一年内生效_Bake Coin

Odaily星球日报译者|念银思唐据彭博社周五报道,日本参议院刚刚通过了一项具有里程碑意义的法律,明确了稳定币的法律地位,本质上将其定义为数字货币.

1900/1/1 0:00:00
NFT:踏入NFT的「后现代主义」:ill poop it nft与ShitBeast_Shita-kiri Suzume

截止到2022年6月8日,illpoopitnft和ShitBeast已经占据了OpenSea的七天交易量的第7名和第8名.

1900/1/1 0:00:00
EFI:浅析Maple与TrueFi的借贷数据:Alamenda与Amber借出最多_APL

风险提示:本文不涉及任何交易行为的指引与引导,请读者严格遵守所在地法律法规MapleFinance是一个建立在以太坊和Solana上的借贷协议,为机构提供无抵押信贷.

1900/1/1 0:00:00