火星链 火星链
Ctrl+D收藏火星链
首页 > TRX > 正文

EAT:2000万OP被盗事件安全启示:多签钱包使用者需警惕哪些风险?

作者:

时间:1900/1/1 0:00:00

6月9日,Optimism在社交媒体上公布,由于与加密货币做市商Wintermute合作过程中的沟通与技术失误,目前已有2000万枚OP被黑客控制。起初,由Optimism基金会向Wintermute发送2000万枚OP用于做市,而后Wintermute发现其提供的接收地址是Layer1地址,在Wintermute将其转向Layer2前,攻击者已抢先使用不同的初始化参数将其部署。截至目前,黑客已抛售约100万枚被盗OP。对此事件,以太坊开发者KelvinFichter解释了漏洞被攻击的原因,他表示,智能合约账户与EOA不同,普通EOA用户可以访问任意EVM链的账户,但智能合约账户不能。以下文字整理于KelvinFichter在社交媒体的发言。需要说明,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在旧版本的GnosisSafe中做出的安全假设。旧版本的GnosisSafe工厂合约是通过没有链ID的交易部署的。这意味着可以在以太坊以外的链上重置这些交易。在某些方面,这真的很有用。这意味着可以将同一工厂部署到每条链上同一地址上。正如现在工厂被部署到Optimism。不幸的是,在使用这个较旧的工厂合约时,GnosisSafeUI有时会使用createProxy函数,该函数通过CREATE而不是CREATE2创建多重签名。与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。这意味着攻击者可以将旧的Safe工厂部署到Optimism并开始重新触发createProxy函数以在L2上创建多重签名。

BTC突破49200美元关口 日内涨幅为0.09%:火币全球站数据显示,BTC短线上涨,突破49200美元关口,现报49229.91美元,日内涨幅达到0.09%,行情波动较大,请做好风险控制。[2021/3/2 18:05:56]

BTC跌破13200美元关口:火币全球站数据显示,BTC短线下跌,跌破13200美元关口,现报13150.0美元,日内涨幅达到0.37%,行情波动较大,请做好风险控制。[2020/10/25]

但是,由于createProxy使用CREATE而不是CREATE2,因此攻击者能够初始化这些多重签名,从而使它们归攻击者所有。用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于EOA账户,这通常是正确的。但这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。像这样的误解会在现实世界中产生严重的后果。上周,Wintermute接受了2000万个OP代币的贷款,借给他们认为可以在L2上访问的L1多重签名钱包。这个L2地址是攻击者后来部署的多重签名之一。这些是多链世界的成长之痛。很不幸,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。如果你在以太坊上使用多重签名钱包,我强烈建议你花时间了解钱包的安全属性,以及你是否会在以太坊以外的链上控制该钱包。原地址

行情 | ETH短线跌破200美元:据Huobi行情显示,ETH短线持续下跌,短线已经跌破200美元,跌幅达3.76%,现报价197.12美元。[2018/10/29]

标签:CREAREACREEATcream币怎么样GastreamBTCRED币VEATHENA币

TRX热门资讯
STARK:零知识证明将赋能扩容与隐私计算

2021年Vitalik曾在一篇文章中讲:Perhapsthemostpowerfulcryptographictechnologytocomeoutofthelastdecadeisgener.

1900/1/1 0:00:00
STAR:IOSG Ventures:dYdX出走事件下应用链与L2 Rollup之争

TL;DRdYdX离开Starkware的主要原因:Stark技术开发周期长、L2方案NodeOperator网络完全去中心化尚需时日、dYdX对于未来可组性的探索、CosmosSDK提供了友好.

1900/1/1 0:00:00
NFT:Cathie Wood:NFT、DeFi、数字钱包将成为重要且巨大的机会

Odaily星球日报译者|念银思唐摘要:-ArkInvest首席执行官CathieWood称,与支撑Web3出现的NFT相关数字产权和DeFi“将变得极其重要”.

1900/1/1 0:00:00
NFT:一文速览Yield Guild Games新合作的13款链游

近期,YieldGuildGames在其合作伙伴名单中又添加了一批新的P2E游戏,旨在将其数万scholars带入到各类丰富的元宇宙中.

1900/1/1 0:00:00
DAO:星球日报 | 新加坡金管局考虑限制散户参与加密市场;中非共和国正式推出国家加密货币 (7月5日)

头条新加坡金管局正在考虑限制散户参与加密货币市场官方消息,新加坡金管局高级部长TharmanShanmugaratnam表示,自2017年以来,MAS一直警告加密货币不适合零售公众的投资.

1900/1/1 0:00:00
TOKEN:LiquiFi创始人:回顾加密Token经济5年趋势,Token分配是如何迭代的?

本文梳理自Liquifi创始人RobinD.Ji在社交媒体的发言。考虑在加密市场推出Token,抑或将未来的Token授予员工和投资者,我们对最新的通证经济学基准和趋势进行了一些分析,以帮助您规.

1900/1/1 0:00:00