6月9日,Optimism在社交媒体上公布,由于与加密货币做市商Wintermute合作过程中的沟通与技术失误,目前已有2000万枚OP被黑客控制。起初,由Optimism基金会向Wintermute发送2000万枚OP用于做市,而后Wintermute发现其提供的接收地址是Layer1地址,在Wintermute将其转向Layer2前,攻击者已抢先使用不同的初始化参数将其部署。截至目前,黑客已抛售约100万枚被盗OP。对此事件,以太坊开发者KelvinFichter解释了漏洞被攻击的原因,他表示,智能合约账户与EOA不同,普通EOA用户可以访问任意EVM链的账户,但智能合约账户不能。以下文字整理于KelvinFichter在社交媒体的发言。需要说明,此事件不是Optimism或GnosisSafe中任何漏洞的结果,而是源于在旧版本的GnosisSafe中做出的安全假设。旧版本的GnosisSafe工厂合约是通过没有链ID的交易部署的。这意味着可以在以太坊以外的链上重置这些交易。在某些方面,这真的很有用。这意味着可以将同一工厂部署到每条链上同一地址上。正如现在工厂被部署到Optimism。不幸的是,在使用这个较旧的工厂合约时,GnosisSafeUI有时会使用createProxy函数,该函数通过CREATE而不是CREATE2创建多重签名。与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址的nonce。这意味着攻击者可以将旧的Safe工厂部署到Optimism并开始重新触发createProxy函数以在L2上创建多重签名。
前Ripple CTO近20天再次出售约7200万枚XRP:金色财经报道,据专门监控Jed McCaleb的XRP余额的网站Jed Balance提供的数据,Ripple联合创始人兼前首席技术官现在钱包里还剩下 110,871,334 XRP。金色财经6月6日曾报道,McCaleb在过去两周售出约7000万枚XRP,182,925,764 XRP留在他的加密地址上。也就是说在近20天,McCaleb再次出售了近7200万枚XRP。
据悉,Jed McCaleb于2011年开始研究Ripple,并在2013年成立时是该公司创始团队的成员。他因创建和启动OpenCoin的工作而获得了80亿XRP代币,后来更名为Ripple, McCaleb于2014年离开,专注于Stellar (XLM)。McCaleb过去曾表示,他打算按照既定的时间表出售他的XRP。[2022/6/27 1:33:19]
BTC突破18200美元关口 日内涨幅为5.1%:火币全球站数据显示,BTC短线上涨,突破18200美元关口,现报18201.2美元,日内涨幅达到5.1%,行情波动较大,请做好风险控制。[2020/11/18 21:13:49]
但是,由于createProxy使用CREATE而不是CREATE2,因此攻击者能够初始化这些多重签名,从而使它们归攻击者所有。用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于EOA账户,这通常是正确的。但这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。像这样的误解会在现实世界中产生严重的后果。上周,Wintermute接受了2000万个OP代币的贷款,借给他们认为可以在L2上访问的L1多重签名钱包。这个L2地址是攻击者后来部署的多重签名之一。这些是多链世界的成长之痛。很不幸,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。如果你在以太坊上使用多重签名钱包,我强烈建议你花时间了解钱包的安全属性,以及你是否会在以太坊以外的链上控制该钱包。原地址
行情 | BTC短线跌破9200美元:火币全球站数据显示,BTC短线跌破9200美元,日内跌幅达到2%,目前价格回到9212美元。行情波动较大,请做好风险控制。[2020/2/26]
过去的这半个月,ETHGlobal于线上举办了一场规模盛大的黑客松活动。在6月3日的活动DEMODAY上,共有24家优质的早期项目完成了概念演示,其中一家名为Web3Shop的项目引起了我们的注.
作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 一、整体概述 官方消息,以太坊主网将在区块高度15050000进行GrayGlacier硬分叉升级,以将难度炸弹推迟大约2-3个月.
你愿意公开你的钱包地址并且让所有人都知道你有多少钱吗?你愿意让所有人知道你的投资偏好、每笔支出吗?我想很多人是不愿意的。要实现这些数据的隐私保护,就需要用隐私协议.
这篇文章着眼于以太坊的Layer2Rollup宇宙(仅包括Securedrollup),会从简单易懂的核心概念与机制设计出发,探讨目前Rollup的好与坏,畅想它们未来在去中心化,进一步扩容.
近日,BEAM+LAB与拥有超过600个经典香港电影IP,包括《听风者》《一代宗师》《摆渡人》等的美亚娱乐联手推出经典香港电影主题NFT藏品「CRYPTYQUES」.
Odaily星球日报译者|余顺遂游戏开发商ClockworkLabs宣布完成2200万美元A轮融资,将用于开发其社区沙盒大型多人在线角色扮演游戏BitCraft以及新型数据库技术.