2022年6月9日,做市商Wintermute透露,Optimism发送给其做市的2000万个OP代币被黑客盗取。
简单概括就是
两周前,OptimismFoundation聘请Wintermute为其在中心化交易所上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP贷款。
这2000万枚OP将被部署在Wintermute的Optimism钱包。当Wintermute将钱包地址发给Optimism团队时,发送的是Wintermute在主网上部署了一段时间的GnosisSafe多签钱包地址。这里Wintermute犯了一个严重错误,因为控制GnosisSafe多签钱包并不能保证控制EVM兼容链同一地址。
EOA地址将200枚ETH转至Tornado Cash:金色财经报道,据CertiK官方推特发布消息称,EOA地址(0xd50e)将200枚ETH(约合37万美元)转至Tornado Cash。据悉,该笔资金来自已遭入侵的Multichain执行器地址,其在7月5日将95.5万枚USDT转移到一个新的EOA地址。[2023/8/11 16:20:10]
以太坊开发者KelvinFichter解释Wintermute被攻击原因
用户通常假设他们可以在以太坊问的任何帐户也可以在其他基于EVM的链问。对于外部拥有的账户,这通常是正确的。这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。
BTC跌破19200美元关口 日内跌幅为0.56%:火币全球站数据显示,BTC短线下跌,跌破19200美元关口,现报19198.64美元,日内跌幅达到0.56%,行情波动较大,请做好风险控制。[2020/12/1 22:45:13]
EVM地址分为EOA和CA。合约地址又有两种方式获得:
CREATEnew_address=hash(sender,nonce)
CREATE2new_address=hash(0xFF,sender,salt,bytecode)
与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。
行情 | EOS RAM本周最高升至200 EOS/ 1MB RAM:据Cointelegraph报道,EOS RAM价格本周最高达到920 EOS/ 1MB RAM,约合8160美元。截至今日,1MB RAM的报价为480 EOS,距本周最高价回落近一半。[2018/7/5]
看一下链上细节
1、13天前,Optimism团队从0x25地址测试发送1个OP给Wintermute发送给Optimism团队的地址0x4f
https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2
2、12天前,Optimism团队分两笔将1900万枚和100万枚OP发送给Wintermute。
直至此时,Wintermute还没有意识到他们没有这个地址的控制权。
3、WintermuteGnosisSafe多签钱包创建于561天前,
https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01
多签合约地址为0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。
从合约代码可知是通过CREATE而不是CREATE2创建的多重签名。
多签钱包地址即为0x4f。
4、4天前,攻击者将旧的Safefactory部署到Optimism。
并开始重复触发create函数以在L2上创建多重签名,进而控制了Optimism上的0x4f地址。
https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal
正如KelvinFichter所说,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在多链之前旧版本的GnosisSafe中做出的安全假设。
亲爱的CoinW用户:?新冠疫情带来的经济冲击,加剧了贫困和饥饿问题,发展中国家特别是撒哈拉以南非洲、南亚、拉丁美洲等地贫困儿童受此影响正遭受着生存、健康与教育等多方面的苦难.
1900/1/1 0:00:00NFT?数据日报是由Odaily星球日报与?NFT?数据整合平台NFTGO.io合作的一档栏目,旨在向NFT爱好者与投资者展示近24小时的NFT市场整体规模、交易活跃度、子领域市占比.
1900/1/1 0:00:00据cryptoslam最新数据显示,“无聊猿”BoredApeYachtClub总交易额已突破22亿美元,本文撰写时为2,200,138,450美元,市值约为18.1亿美元.
1900/1/1 0:00:00尊敬的BitFlix用户:BitFlix合约关于当合理标记价格即将到达仓位的预估强平价时,会优先将您账户的可用资金划转至该仓位的保证金中。此功能只能在逐仓模式下可以使用.
1900/1/1 0:00:00加密货币下跌持续抹去近1000亿美元,一天之内就从加密货币市场中消失了。全球加密货币市值自2021年1月以来首次低于1万亿美元.
1900/1/1 0:00:00从人类有自我保护意识开始,关于隐私话题的探究就没有停歇过,尤其是在科技高度发达的当下,这种情况愈演愈烈,而在区块链技术发展的盛潮中,项目方又以最大化去中心化和最大化隐私为终极目标.
1900/1/1 0:00:00