比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Filecoin > Info

EAT:2000萬OP被盜事件安全啟示:多簽錢包使用者需警惕哪些風險?_CREA

Author:

Time:1900/1/1 0:00:00

原文作者:KelvinFichter,以太坊開發者

6月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制。起初,由Optimism基金會向Wintermute發送2000萬枚OP用于做市,而后Wintermute發現其提供的接收地址是Layer1地址,在Wintermute將其轉向Layer2前,攻擊者已搶先使用不同的初始化參數將其部署。截至目前,黑客已拋售約100萬枚被盜OP。

Axie Infinity Builders Program收到超2000份申請,最終12個項目入選:5月31日消息,周二,Axie Infinity開發商Sky Mavis宣布已經接受了Axie Infinity Builders Program中第一個由用戶創建的項目。在2000多名申請者中,只有12個項目入選。

據悉,被選中的團隊將獲得至少1萬美元的贈款,以AXS支付,用于資助項目開發。他們還將獲得授權,以使用Axie Infinity品牌,以收入分成模式實現游戲盈利。其中值得一提的項目包括Across Lunacia(面向Axies NFTs的平臺冒險游戲)和Mech Infinity(面向Axies及其獨特能力的大逃殺游戲)。(Cointelegraph)[2022/6/1 3:54:05]

對此事件,以太坊開發者KelvinFichter解釋了漏洞被攻擊的原因,他表示,智能合約賬戶與EOA不同,普通EOA用戶可以訪問任意EVM鏈的賬戶,但智能合約賬戶不能。以下文字整理于KelvinFichter在社交媒體的發言。

BTC突破34200美元關口:火幣全球站數據顯示,BTC短線上漲,突破34200美元關口,現報34203.06美元,日內跌幅達到7.86%,行情波動較大,請做好風險控制。[2021/1/30 18:28:49]

需要說明,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在舊版本的GnosisSafe中做出的安全假設。

舊版本的GnosisSafe工廠合約是通過沒有鏈ID的交易部署的。這意味著可以在以太坊以外的鏈上重置這些交易。在某些方面,這真的很有用。這意味著可以將同一工廠部署到每條鏈上同一地址上。正如現在工廠被部署到Optimism。

ZG.COM余幣寶上線VEDA理財,總額度200,000 VEDA:據ZG.COM官方公告,ZG.COM將于2020年12月18日12:00上線三期VEDA定期理財產品,最低100 VEDA即可參與,總額度200,000 VEDA,理財收益活動結束后還本付息發放,募集時間截止至12月21日12:00。余幣寶是ZG.COM近期推出的數字資產投資理財產品,旨為用戶制定穩定持續收益的輕松型理財產品,方便用戶更加多元化參與區塊鏈數字資產投資。[2020/12/17 15:32:08]

不幸的是,在使用這個較舊的工廠合約時,GnosisSafeUI有時會使用createProxy函數,該函數通過CREATE而不是CREATE2創建多重簽名。與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。這意味著攻擊者可以將舊的Safe工廠部署到Optimism并開始重新觸發createProxy函數以在L2上創建多重簽名。

但是,由于createProxy使用CREATE而不是CREATE2,因此攻擊者能夠初始化這些多重簽名,從而使它們歸攻擊者所有。

用戶通常假設他們可以在以太坊上訪問的任何帳戶也可以在其他基于EVM的鏈上訪問。對于EOA賬戶,這通常是正確的。但這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

像這樣的誤解會在現實世界中產生嚴重的后果。上周,Wintermute接受了2000萬個OP代幣的貸款,借給他們認為可以在L2上訪問的L1多重簽名錢包。這個L2地址是攻擊者后來部署的多重簽名之一。

這些是多鏈世界的成長之痛。很不幸,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。

如果你在以太坊上使用多重簽名錢包,我強烈建議你花時間了解錢包的安全屬性,以及你是否會在以太坊以外的鏈上控制該錢包。

Tags:EATCREREACREAeat幣什么幣SecretworldDinnersReadyCREA價格

Filecoin
MEV:詳解MEV的運作方式:有多黑暗?以太坊合并對其有何影響?_ASH

原文作者:DaolecticResearch原文標題:《MEV:howdarkistheforest?》 原文編譯:麟奇.

1900/1/1 0:00:00
BIG:Big Amber Stone (BAS)_TER

一、項目介紹 一款基于區塊鏈技術的套牌構建游戲。您可以組建天龍團隊與他人競爭,并通過戰斗獲得獎勵。DracooMaster的游戲玩法結合了團隊合作和個人技能.

1900/1/1 0:00:00
區塊鏈:2022/6/7 【五月五 慶端午】天天紅包雨_TPS

>>><<< 活動五:天天紅包雨 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機空投贈金送8、18、38、68、88USDT,周一至周五不限幣種.

1900/1/1 0:00:00
DEX:一文讀懂去中心化交易平臺_Diversified Staked Ethereum Index

去中心化交易平臺是點對點的交易市場,用戶可以繞過中間方直接交易和管理cryptocurrency。DEX可以替代銀行、券商、支付系統等傳統中介,使用區塊鏈智能合約來交易資產.

1900/1/1 0:00:00
FRA:Frax聯創始提議2000萬美元回購FXS 詳細解讀Frax_Frax Price Index

??Frax聯合創始人提議斥資2000萬美元回購FXS代幣:?該回購計劃旨在提高過去六個月暴跌的代幣的價值。如果通過,該協議將回購并燒毀價值2000萬美元的FXS.

1900/1/1 0:00:00
USD:幣安理財週三日:新高收益特供不容錯過(2022-06-08)_PNX

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安理財每週三將為您推出一系列新的高收益活動.

1900/1/1 0:00:00
ads