火星链 火星链
Ctrl+D收藏火星链
首页 > DAI > 正文

WIN:2000万OP因何被盗? 来看看链上细节

作者:

时间:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism发送给其做市的2000万个OP代币被黑客盗取。

简单概括就是

两周前,OptimismFoundation聘请Wintermute为其在中心化交易所上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP贷款。

这2000万枚OP将被部署在Wintermute的Optimism钱包。当Wintermute将钱包地址发给Optimism团队时,发送的是Wintermute在主网上部署了一段时间的GnosisSafe多签钱包地址。这里Wintermute犯了一个严重错误,因为控制GnosisSafe多签钱包并不能保证控制EVM兼容链同一地址。

ZetaChain:Omnichain DAO已上线ZetaChain测试网:4月30日消息,跨链智能合约平台ZetaChain发推称,由STP(资产代币化发行平台STP Network)驱动的Omnichain DAO已上线ZetaChain测试网。加密用户将很快能够从一个地方对以太坊,Polygon和任何其他链的提案进行投票。

此前消息,CoinList公告宣布,ZetaChain将推出激励测试网,并于CoinList开放节点申请,测试网参与者将有机会获得相应回报。

页面显示,申请将于4月30日截止,测试网将允许总计150个节点参与,总奖励池包含420万枚ZETA(总供应量的0.2%),锁定期1年。[2023/4/30 14:35:59]

以太坊开发者KelvinFichter解释Wintermute被攻击原因

数据:以太坊域名服务ENS注册总量突破280万个:12月4日消息,据Dune Analytics最新数据显示,以太坊域名服务ENS注册总量突破280万个,截至目前达到2,803,286个,参与注册的独立地址量为614,068个,主域名注册量为443,305个。[2022/12/4 21:21:26]

用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于外部拥有的账户,这通常是正确的。这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。

EVM地址分为EOA和CA。合约地址又有两种方式获得:

高盛报告:全球约20家保险公司已经投资或考虑投资加密货币:6月2日消息,银行业巨头高盛最近发布了第十一版年度保险调查,加密货币首次被包括在内。这项针对328名首席投资官和首席财务官的调查显示,6%的受访者已经投资或正在考虑投资加密货币。这些首席投资官和首席财务官占全球保险业26万亿美元规模的近一半,因此高盛认为这项调查非常能代表行业的想法。虽然绝大多数保险公司回应说,他们没有投资加密货币,也没有考虑这么做,但6%或大约20家保险公司的回应是肯定的,特别是考虑到加密货币市场下跌,这一结果这令人惊讶。

报道称,尽管保险公司可能仍然不愿意直接投资于加密货币,但他们长期以来一直是区块链技术的大力支持者,在许多方面,区块链技术非常适合涉及大量记录保存、收取保费、跟踪索赔和协调付款的业务。(福布斯)[2022/6/2 3:58:36]

CREATE?new_address=hash(sender,nonce)?

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。

看一下链上细节

1、13天前,Optimism团队从0x25地址测试发送1个OP给Wintermute发送给Optimism团队的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism团队分两笔将1900万枚和100万枚OP发送给Wintermute。

直至此时,Wintermute还没有意识到他们没有这个地址的控制权。

3、WintermuteGnosisSafe多签钱包创建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多签合约地址为0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

从合约代码可知是通过CREATE而不是CREATE2创建的多重签名。

多签钱包地址即为0x4f。

4、4天前,攻击者将旧的Safefactory部署到Optimism。

并开始重复触发create函数以在L2上创建多重签名,进而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所说,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在多链之前旧版本的GnosisSafe中做出的安全假设。

来源:金色财经

标签:TERINTERINTWININTER币InternxtInternet of PeopleWINkLink

DAI热门资讯
ETH:JZL Capital | 数字周报第24期:美国通胀爆表 入场时机未到

本周摘要:-CPI指数来到8.6%后,市场暴跌,经济衰退要来了吗?-Celsius和stETH的影响下ETH继续下跌,它会成为下一个Terra和UST吗?一、?上周行业动态:本周市场在周五跳水.

1900/1/1 0:00:00
AME:2022年最值得了解的5个GameFi项目

更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生上一个加密货币寒冬持续了大约2年.

1900/1/1 0:00:00
SIGN:可交易的几大国内NFT平台

今天为大家介绍可交易的国内NFT平台:Bigverse成立时间:2021年7月所属公司:NFT中国背景介绍:Bigverse是新型“web3.0互联网电商”平台.

1900/1/1 0:00:00
TET:金色观察 | stETH脱锚?分析称可能由于恐慌、杠杆等原因导致价格下跌

近期stETH脱锚事件愈演愈烈,数据显示,stETH?脱锚,价值一度跌至0.95ETH,不少分析认为可能会由于恐慌、杠杆等原因导致价格下跌.

1900/1/1 0:00:00
ETH:DAO 出现 为什么成立法律实体?

2022年,各个DAO纷纷成立法律实体。先是ENSDAO在开曼群岛成立了非营利组织:ENS基金会。接着GitcoinDAO发起了提案,说学习ENS,也在开曼群岛成立Gitcoin基金会.

1900/1/1 0:00:00
CPI:CPI消息爆出 行情即将回暖还是继续瀑布 ?

交易这条路看似简单,无形中却隐藏了诸多风险和不可控因素,而成长则需要时间来铺垫~最近的行情显然是不如人意的,小山寨暴涨后回归,基本就是短时间涨幅很大但很难维持,想站稳基本上是很难的.

1900/1/1 0:00:00