宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > MANA > 正文

2000万OP被盗事件安全启示:多签钱包使用者需警惕哪些风险?

作者:

时间:1900/1/1 0:00:00

原文作者:KelvinFichter,以太坊开发者

6月9日,Optimism在社交媒体上公布,由于与加密货币做市商Wintermute合作过程中的沟通与技术失误,目前已有2000万枚OP被黑客控制。起初,由Optimism基金会向Wintermute发送2000万枚OP用于做市,而后Wintermute发现其提供的接收地址是Layer1地址,在Wintermute将其转向Layer2前,攻击者已抢先使用不同的初始化参数将其部署。截至目前,黑客已抛售约100万枚被盗OP。

LTC突破200美元关口 日内涨幅为3.44%:火币全球站数据显示,LTC短线上涨,突破200美元关口,现报200.22美元,日内涨幅达到3.44%,行情波动较大,请做好风险控制。[2021/5/27 22:48:17]

对此事件,以太坊开发者KelvinFichter解释了漏洞被攻击的原因,他表示,智能合约账户与EOA不同,普通EOA用户可以访问任意EVM链的账户,但智能合约账户不能。以下文字整理于KelvinFichter在社交媒体的发言。

BiKi首期新币挖矿10分钟锁仓1200万BIKI:据官方消息,BiKi平台于9月16日23:00(GMT+8)开启首期新币挖矿新币6300万ATT(AntNet),10分钟锁仓1200万BiKi。本期锁仓总额1200万BIKI、锁仓14天、挖矿总奖励6300万枚ATT代币,将每日按照等比例发放至用户账户。

据官方公告,ATT(AntNet)将于9月19日16:00(GMT+8)首发上线BiKi平台。

蚂蚁网络 (AntNet) 是基于移动去中心化存储技术的网络系统,目标为构建去中心化的移动内容生态提供底层数据存储和传输技术的服务支持。Antube与韩国移动互联网公司Kakao区块链平台Klaytn建立深度合作。目前项目已经首批登录韩国聊天软件KakaoTalk的内置钱包内。此外,AntNet生态还会支持更多产品,例如基于移动视频广告的移动游戏产品等等。[2020/9/17]

需要说明,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在旧版本的GnosisSafe中做出的安全假设。

行情 | BTC重回12000美元上方:据huobi数据显示,BTC持续上涨,重回12000美元上方,现报12002美元,日内涨幅为2.16%,行情波动较大,请做好风险控制。[2019/8/6]

旧版本的GnosisSafe工厂合约是通过没有链ID的交易部署的。这意味着可以在以太坊以外的链上重置这些交易。在某些方面,这真的很有用。这意味着可以将同一工厂部署到每条链上同一地址上。正如现在工厂被部署到Optimism。

不幸的是,在使用这个较旧的工厂合约时,GnosisSafeUI有时会使用createProxy函数,该函数通过CREATE而不是CREATE2创建多重签名。与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。这意味着攻击者可以将旧的Safe工厂部署到Optimism并开始重新触发createProxy函数以在L2上创建多重签名。

但是,由于createProxy使用CREATE而不是CREATE2,因此攻击者能够初始化这些多重签名,从而使它们归攻击者所有。

用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于EOA账户,这通常是正确的。但这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。

像这样的误解会在现实世界中产生严重的后果。上周,Wintermute接受了2000万个OP代币的贷款,借给他们认为可以在L2上访问的L1多重签名钱包。这个L2地址是攻击者后来部署的多重签名之一。

这些是多链世界的成长之痛。很不幸,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。

如果你在以太坊上使用多重签名钱包,我强烈建议你花时间了解钱包的安全属性,以及你是否会在以太坊以外的链上控制该钱包。

标签:EATREACRECREASWEAT价格28 VOUCHER KOREAWrapped Secret (ERC20)cream币有前景没

MANA热门资讯
上半年成脱钩区块链了?孙宇晨的USDD也紧跟着脱钩!

今年上半年难道都脱钩现象了吗?从luna-ust到前两天的steETH-ETH现象,又到昨天USDD的脱钩现象,最低一度跌至0.97美元附近,在Curve上的USDD/3Crv流动性也出现了严重倾斜,为了挽救市场信心.

1900/1/1 0:00:00
代币分配的变化:项目方正在抛弃只会炒币的散户

更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生由于Liquifi做的事情,就是帮助加密初创公司做代币经济学管理,数据罗列的都非常详实.

1900/1/1 0:00:00
NFT数据日报 | ShitPlunger在过去24小时内最受巨鲸欢迎(6.10)

NFT?数据日报是由Odaily星球日报与?NFT?数据整合平台NFTGO.io合作的一档栏目,旨在向NFT爱好者与投资者展示近24小时的NFT市场整体规模、交易活跃度、子领域市占比.

1900/1/1 0:00:00
所有的恐慌都源于无知| 对stETH的脱锚有误解

stETH的各种分析层出不穷,大家慌的不得了,以为这可能是下一个UST,其实大多都是谬论,你只要理解了stETH的原理机制,就不会被别人带节奏了.

1900/1/1 0:00:00
【Hoo虎符研究院 】区块链简报 20220613期

摘要:聚焦区块热点,传递价值信息过去一周,V神将推特名改为豚林vitalik.eth,并呼吁关注不友好的AI风险问题;报告:预计到2030年比特币采用率将达到10%;富达CEO:对加密货币的长期基本面的信念依然坚定;三星资产管理将于6.

1900/1/1 0:00:00
Huobi Global to Open Trading for EGAME at 10:00 (UTC) on June 13

DearValuedUsers,HuobiGlobalwillbeopeningEGAME(EVERYGAME)spottrading(EGAME/USDT)andspotGridtrading(EGAME/USDT)at10:00(.

1900/1/1 0:00:00