月亮链 月亮链
Ctrl+D收藏月亮链

CRE:2000万OP被盗事件安全启示:多签钱包使用者需警惕哪些风险?_CREA

作者:

时间:1900/1/1 0:00:00

原文作者:KelvinFichter,以太坊开发者

6月9日,Optimism在社交媒体上公布,由于与加密货币做市商Wintermute合作过程中的沟通与技术失误,目前已有2000万枚OP被黑客控制。起初,由Optimism基金会向Wintermute发送2000万枚OP用于做市,而后Wintermute发现其提供的接收地址是Layer1地址,在Wintermute将其转向Layer2前,攻击者已抢先使用不同的初始化参数将其部署。截至目前,黑客已抛售约100万枚被盗OP。

Parv基金将在6月15日战略投资hairdog200万美金:据官方信息,Parv基金将在6月15日战略投资hairdog(hdog)200万美金,更多关于hairdog(hdog)信息见官方公告。[2021/6/1 23:02:44]

对此事件,以太坊开发者KelvinFichter解释了漏洞被攻击的原因,他表示,智能合约账户与EOA不同,普通EOA用户可以访问任意EVM链的账户,但智能合约账户不能。以下文字整理于KelvinFichter在社交媒体的发言。

加密分析师Tone Vays:比特币不会跌破2000美元:金色财经消息,加密分析师Tone Vays表示,比特币可能已经达到其价格底线,不会跌破2000美元大关。他建议投资者现在买进,以便长期持有。Vays称,有足够的数据表明,最糟糕的时期已经过去,人们对此感到乐观。(Bitcoinist )[2020/3/15]

需要说明,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在旧版本的GnosisSafe中做出的安全假设。

韩国Dunamu公司通过加密货币交易3个月赚取2000亿韩元:韩国Dunamu公司经营着韩国四大交易之一的Upbit交易所,最近其公开了去年最高销售额。其经营的Upbit交易所于去年10月上线,在上线的3个月期间内,赚取了大部分年度利润。根据9日Kakao提交的综合审计报告,去年Dunamu公司的收益为2114亿2569万8000韩元,全年纯收益为1093亿2695亿韩元。[2018/3/5]

旧版本的GnosisSafe工厂合约是通过没有链ID的交易部署的。这意味着可以在以太坊以外的链上重置这些交易。在某些方面,这真的很有用。这意味着可以将同一工厂部署到每条链上同一地址上。正如现在工厂被部署到Optimism。

不幸的是,在使用这个较旧的工厂合约时,GnosisSafeUI有时会使用createProxy函数,该函数通过CREATE而不是CREATE2创建多重签名。与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。这意味着攻击者可以将旧的Safe工厂部署到Optimism并开始重新触发createProxy函数以在L2上创建多重签名。

但是,由于createProxy使用CREATE而不是CREATE2,因此攻击者能够初始化这些多重签名,从而使它们归攻击者所有。

用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于EOA账户,这通常是正确的。但这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。

像这样的误解会在现实世界中产生严重的后果。上周,Wintermute接受了2000万个OP代币的贷款,借给他们认为可以在L2上访问的L1多重签名钱包。这个L2地址是攻击者后来部署的多重签名之一。

这些是多链世界的成长之痛。很不幸,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。

如果你在以太坊上使用多重签名钱包,我强烈建议你花时间了解钱包的安全属性,以及你是否会在以太坊以外的链上控制该钱包。

标签:CRECREAREAEATCRE8R价格scream币发行量$TREAMBEAT价格

fil币价格今日行情热门资讯
OIN:KuCoin Will Update the Ticker of Paxos Standard (PAX) to Pax Dollar (USDP)_UCO Network

DearKuCoinUsers,FollowingtheannouncementfromthePaxosteam.

1900/1/1 0:00:00
OIN:KuCoin Will Support the Stellar (XLM) Network Upgrade_HollyWoodCoin

DearKuCoinUsers,KuCoinwillsupporttheStellar(XLM)NetworkUpgrade.Thearrangementsareasfollows:1.TheS.

1900/1/1 0:00:00
CAL:虎符币币区上线Move to Earn专场Fit Token(FIT)、Calo(CALO)和iStep(ISTEP)并开启AMM流动池质押_STEP

亲爱的用户:虎符币币区将于2022年06月08日15:00上线FitToken(FIT)、Calo(CALO)和iStep(ISTEP),并开放FIT/USDT.

1900/1/1 0:00:00
NFT:豪禮享不停,iPhone、iPad Pro、Switch送給你!_BeNFT Solutions

亲爱的8V用户:每日完成的一小步,可为自己带来大机会!8V重金举办活动,每周准备丰厚的奖励,每日轻松简单完成任务,就有机会领取iPhone、iPadPro、Switch等多项豪礼.

1900/1/1 0:00:00
NFT:“NFT”去年破圈,带飞的“数字藏品”能走多远?_FORE

自疫情爆发以来,全世界见证了实体经济向数字经济的重大转变,两者开始加速融合。2021年,NFT迎来了破圈之年.

1900/1/1 0:00:00
SYN:Synthetix生态系统指南:Synthetix生态中存在哪些获益机会?_Metis Token

原文作者:WilliamM.Peaster原文来源:Bankless原文编译:DeFi之道在TradFi和DeFi之间长达数十年的超大规模战斗中,衍生品是必不可少的.

1900/1/1 0:00:00