比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > SOL > Info

Optimism:重入攻擊 + 管理漏洞:2000 萬枚 OP 被盜事件分析_Optimism Doge

Author:

Time:1900/1/1 0:00:00

2022年6月9日消息,據Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。6月9日,Optimism基金會向Wintermute授予了2000萬枚OP代幣。

交易發送完成后,Wintermute發現無法訪問這些代幣,因為提供的地址是他們尚未部署到Optimism/L2的Ethereum/L1多簽地址。該Optimism/L2多簽地址由黑客部署,2000枚OP代幣也被黑客盜取。

一、事件分析

5月27日,Optimism基金會通過多簽合約分兩次向Wintermute的多簽合約地址轉賬2000萬OP代幣,并且在26日轉賬1枚OP代幣,3筆交易如下:

第二季度Flow區塊鏈每日獨立活躍錢包增至13,169個,同比增長1.5%:金色財經報道,根據DappRadar的報告,Flow區塊鏈的每日獨立活躍錢包(UAW)在2023年第二季度平均增至13,169個,比2023年第一季度增長1.5%。這反映了用戶基礎的擴大、參與度的提高和交易效率的提高。

然而,Flow生態系統也未能幸免于NFT市場的整體萎縮,NFT UAW從2023年第一季度的6,294個減少到 2023年第二季度的4,665個,減少了26%。同期交易量下降了39%,銷售額從2350萬美元降至1440萬美元,NBA Top Shot和NFL All Day 仍是Flow區塊鏈上領先的NFT市場,NBA Top Shot在DappRadar跟蹤的所有NFT中排名第四。[2023/7/28 16:03:28]

根據交易時間以及交易中OP代幣數量,我們分析,在26日,Optimism基金會向Wintermute多簽合約地址轉賬1枚OP代幣作為測試,Optimism基金會在Wintermute確認收到代幣后將2000萬枚OP代幣通過連續的兩筆交易發送給Wintermute多簽合約地址。接收地址是Wintermute在Ethereum/L1上已部署的多簽合約地址,因此Wintermute僅僅驗證是否接收到了代幣,但并沒有驗證該地址在Optimism/L2上的所有權,而此時在Optimism/L2上并沒有實際部署多簽合約,這才給了黑客可乘之機。

彭博社等多家主流媒體再次向法院申請公布FTX債權人名單:5月4日消息,今天,一個由主要媒體公司組成的聯盟對聯邦法官將FTX債權人的姓名保密的決定提出了另一項反對意見。在周三的一份文件中,紐約時報、道瓊斯(Dow Jones)、彭博社和金融時報表示,不公布FTX債權人的姓名是沒有法律依據的。據悉,FTX排名前50位的債權人估計欠債31億美元,債權人一再告訴法庭,他們希望對自己的姓名保密。機構債權人在1月份的法庭文件中被披露,其中包括Apple、Netflix和Coinbase等公司。但FTX欠款的960萬個人客戶仍然是個秘密。去年12月,《金融時報》、《華爾街日報》、《紐約時報》和彭博社已提起訴訟,要求公布FTX債權人名單。今年1月,特拉華州地方法院法官John Dorsey裁定,該名單將保密三個月。(Decrypt)[2023/5/4 14:41:38]

以上轉賬交易中的相關地址如下:

Optimism基金會在Optimism/L2上的多簽合約地址:

0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0

CZ計劃推動建立全球數字資產標準:11月14日消息,幣安首席執行官CZ表示,在競爭對手FTX破產后,該公司計劃帶頭與其他行業參與者一起制定全球標準,他說道:“作為一個行業,我們需要提高透明度,我們需要與世界各地的監管機構密切合作,以使這個行業更加穩健。監管機構可以發揮重要作用,但我們不能將此歸咎于任何一方。”(彭博社)[2022/11/14 13:02:18]

Wintermute在Ethereum/L1上的多簽合約地址:

0x4f3a120E72C76c22ae802D129F599BFDbc31cb81

同時,Optimism/L2上的0x4f3a也是黑客部署的多簽合約地址。

接下來,我們將從鏈上交易的角度詳細分析一下黑客的攻擊行為以及原理。

首先,我們看一下Optimism/L2上的0x4f3a合約部署交易:

txHash是0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b

今日恐慌與貪婪指數為19,恐慌程度有所緩解:金色財經報道,今日恐慌與貪婪指數為19(昨日為14),恐慌程度有所緩解,等級仍為極度恐慌。注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2022/7/5 1:51:08]

注意到,該合約部署時間是6月5日,其中Wintermute/OPExploiter是黑客的一個地址,簡記為0x60b2。

該交易是如何準確生成0x4f3a合約地址的呢?

黑客重放了3筆交易,尤其是最后的GnosisSafe:ProxyFactory1.1.1合約創建的交易,如下所示:

Ethereum/L1上的交易如下:

天橋資本創始人:公司已買入了更多BTC和ETH:6月13日消息,SkyBridge Capital(天橋資本)創始人Anthony Scaramucci在最近一集CNBC的Squawk Box采訪中透露了為什么自己仍然看漲比特幣和以太坊,而加密貨幣批評者Peter Schiff稱其只是“出來給比特幣拉盤的”,因為市場一直在暴跌。

Scaramucci表示:“比特幣目前占加密貨幣總市值的50%以上,這一事實讓我深受鼓舞,這是另一個跡象,表明人們正在向優質資產轉移。”此外他還透露,SkyBridge Capital已買入了更多BTC和ETH。(u.today)[2022/6/13 4:23:32]

Optimism/L2上的交易:

通過重放交易,黑客在Optimism/L2上面創建了跟Ethereum/L1上完全相同的GnosisSafe:ProxyFactory1.1.1合約,其中創建代理合約函數如下:

GnosisSafe:ProxyFactory1.1.1合約使用的是0.5版本的Solidity,使用new來創建合約時使用的是create命令,而不是create2。使用create命令創建合約,合約地址是msg.sender以及nonce來計算的。在Ethereum/L1上面,創建多簽合約0x4f3a的msg.sender就是GnosisSafe:ProxyFactory1.1.1的地址,黑客在Optimism/L2通過重放交易來創建于GnosisSafe:ProxyFactory1.1.1合約的主要目的就是為了保證在Optimism/L2上創建合約0x4f3a的msg.sender與在Ethereum/L1上一致,那么黑客可以很方便的通過智能合約調用createProxy函數來創建出地址是0x4f3a的合約。在該交易中創建過程如下所示:

另外,合約0xe714的部署是在6月1日的以下交易中完成的:

txHash:0x69ee67800307ef7cb30ffa42d9f052290e81b3df6d3b7c29303007e33cd1c240

發起交易地址是0x8bcfe4f1358e50a1db10025d731c8b3b17f04dbb,這也是黑客所持有的地址。同時,這筆交易也是0x8bcf發起的第一筆交易,資金來源于Tornado:

整個過程從時間上看,

5月27日,Optimism地址0x2501向Optimism/L2上的0x4f3a地址轉賬2000萬OP,0x4f3a地址在Ethereum/L1上是Wintermute的多簽合約地址,但此時在Optimism/L2上面并沒有部署合約;

6月1日,黑客地址0x8bcf部署合約0xe714。

6月5日,黑客通過重放Ethereum/L1上的交易創建了GnosisSafe:ProxyFactory1.1.1合約,其地址與Ethereum/L1上一樣;然后地址0x60b2通過合約0xe714部署了多簽合約0x4f3a,合約所有權歸黑客所有,因此5月27日轉入的2000萬OP被黑客盜取。

6月5日,多簽合約0x4f3a在接收到2000萬OP后,將100萬OP轉賬給黑客地址0x60b2,然后將100萬OP兌換成了720.7Ether。

6月9日,合約0x4f3a將其中的100萬OP轉賬給了賬戶地址0xd8da,

其他的1800萬OP仍然在合約0x4f3a中。

二、安全建議

引發本次安全事件的根本原因是交易重放、Solidity舊版本漏洞以及主鏈和側鏈交易簽名驗證等綜合因素,并不是因為項目方合約代碼存在漏洞。

另外,針對本次事件,項目方反應不及時、對合約管理不嚴格等也給了黑客可乘之機;從攻擊時間線和攻擊準備上看,也不排除OP內部有內鬼串通作案的可能。

來源:金色財經

Tags:OptimismTIMOPTIISMOptimism DogeCatgirl OptimusOptionRoom Governance Tokenism幣價格

SOL
NFT:元宇宙周刊 | 英超聯賽正式提交NFT等商標申請;中國空間站系列數字藏品發行_WEB4價格

概述 從基于籃球運動的NFT游戲NBATopShot到風靡全球的夢幻足球游戲Sorare,體育行業都在積極擁抱NFT,據CryptoSlam的數據顯示.

1900/1/1 0:00:00
穩定幣:幣圈熊市怎么選擇穩定幣?_代幣化

穩定幣并非完全相同。以下我將對不同穩定幣的運作模式做一個詳細的解讀,并附上我對它們的排序和建議.

1900/1/1 0:00:00
加密貨幣:加密市場本輪“從牛轉熊”的內在原因 coinbase解析_加密貨幣指數

金融市場本質上是一臺巨大的信息處理機器,因為它會影響數百萬個人買家和賣家的決定。或者正如本杰明·格雷厄姆所說——“在短期內,市場是一臺投票機.

1900/1/1 0:00:00
WEI:區塊鏈“鼻祖”其實是位深藏功與名的神秘華人_比特幣

近幾年來,越來越多的互聯網人開始往Web3遷徙,試圖在這片新大陸上開荒拓土,尋找下一個時代機會。而這一切的起源,都要追溯到14年前“區塊鏈”技術的誕生.

1900/1/1 0:00:00
DEF:DeFi 需要做些什么才能再次復興?_IDEFI

對于DeFi來說,這是艱難的一年,除非項目更多地關注安全性、監管和可用性,否則情況可能不會好轉.

1900/1/1 0:00:00
區塊鏈:創宇區塊鏈|無聊猿項目“又 雙 叒 叕” 遭受釣魚攻擊 網絡釣魚究竟是何方神圣_buildyourtrust

前言 北京時間2022年6月5日,知道創宇區塊鏈安全實驗室?監測到著名NFT項目的Discord社群再次遭受了網絡釣魚攻擊,造成約200枚以太幣的損失.

1900/1/1 0:00:00
ads