宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 区块链 > 正文

重入攻击 + 管理漏洞:2000 万枚 OP 被盗事件分析

作者:

时间:1900/1/1 0:00:00

2022年6月9日消息,据Optimism与加密货币做市商Wintermute透露,2000万个Optimism代币被黑客盗取。6月9日,Optimism基金会向Wintermute授予了2000万枚OP代币。

交易发送完成后,Wintermute发现无法访问这些代币,因为提供的地址是他们尚未部署到Optimism/L2的Ethereum/L1多签地址。该Optimism/L2多签地址由黑客部署,2000枚OP代币也被黑客盗取。

一、事件分析

5月27日,Optimism基金会通过多签合约分两次向Wintermute的多签合约地址转账2000万OP代币,并且在26日转账1枚OP代币,3笔交易如下:

Coinbase:与PayPal交易相关的故障已解决:金色财经报道,加密货币交易所Coinbase:与PayPal交易相关的故障已解决。

早些时间报道,Coinbase表示,在Paypal上取消的(加密)交易增加,正在解决与Paypal交易相关的问题,在团队进行修复工作时,用户资金是安全的。[2023/5/16 15:04:50]

根据交易时间以及交易中OP代币数量,我们分析,在26日,Optimism基金会向Wintermute多签合约地址转账1枚OP代币作为测试,Optimism基金会在Wintermute确认收到代币后将2000万枚OP代币通过连续的两笔交易发送给Wintermute多签合约地址。接收地址是Wintermute在Ethereum/L1上已部署的多签合约地址,因此Wintermute仅仅验证是否接收到了代币,但并没有验证该地址在Optimism/L2上的所有权,而此时在Optimism/L2上并没有实际部署多签合约,这才给了黑客可乘之机。

以上转账交易中的相关地址如下:

Optimism基金会在Optimism/L2上的多签合约地址:

Immutable 推出支付解决方案“Immutable Checkout”:金色财经报道,以太坊 NFT 二层扩容方案 Immutable X 开发公司 Immutable 推出支付解决方案“Immutable Checkout”。该方案支持超 100 种支付方案,允许用户通过可配置的界面购买游戏资产。[2023/5/8 14:50:13]

0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0

Wintermute在Ethereum/L1上的多签合约地址:

0x4f3a120E72C76c22ae802D129F599BFDbc31cb81

同时,Optimism/L2上的0x4f3a也是黑客部署的多签合约地址。

接下来,我们将从链上交易的角度详细分析一下黑客的攻击行为以及原理。

首先,我们看一下Optimism/L2上的0x4f3a合约部署交易:

txHash是0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b

数字资产投资银行BitOoda完成第一阶段A轮融资:金色财经报道,数字资产投资银行 BitOoda 宣布完成其 A 轮融资的第一阶段,由RWE Supply & Trading GmbH的投资工具 RWE Energy Transition Investments 领投。这笔资金将使BitOoda能够加速为机构客户扩展新的、创新的和合规的资本市场解决方案,包括投资银行、定制结构性产品、现货和衍生品经纪、研究和咨询服务。该公司还计划进一步扩大其行业领先的监管态势,并壮大其团队,以寻求围绕高性能计算、标记化和零知识基础设施商品化的机会。[2023/1/18 11:17:30]

注意到,该合约部署时间是6月5日,其中Wintermute/OPExploiter是黑客的一个地址,简记为0x60b2。

该交易是如何准确生成0x4f3a合约地址的呢?

黑客重放了3笔交易,尤其是最后的GnosisSafe:ProxyFactory1.1.1合约创建的交易,如下所示:

Ethereum/L1上的交易如下:

数据:Uniswap v3占Arbitrum链DEX交易额达78.7% 创历史新高:10月5日消息,据Uniswap官方推特,Uniswap v3在 Arbitrum链上数据已达到历史新高,其占据的 DEX 市场交易份额达到了78.7%。据Uniswap 统计的数据显示,Uniswap v3的市场份额在今年6月回落至50%以下,随后逐步增长直至10月达到历史最高值(ATH)。[2022/10/5 18:40:04]

Optimism/L2上的交易:

通过重放交易,黑客在Optimism/L2上面创建了跟Ethereum/L1上完全相同的GnosisSafe:ProxyFactory1.1.1合约,其中创建代理合约函数如下:

ETH交易所存款数量达6个月低点:6月5日消息,Glassnode数据显示,ETH交易所存款数量(7d日MA)刚刚达到6个月低点1,528.560。此前的6个月低点为2021年12月22日的1,528.857。[2022/6/5 4:03:21]

GnosisSafe:ProxyFactory1.1.1合约使用的是0.5版本的Solidity,使用new来创建合约时使用的是create命令,而不是create2。使用create命令创建合约,合约地址是msg.sender以及nonce来计算的。在Ethereum/L1上面,创建多签合约0x4f3a的msg.sender就是GnosisSafe:ProxyFactory1.1.1的地址,黑客在Optimism/L2通过重放交易来创建于GnosisSafe:ProxyFactory1.1.1合约的主要目的就是为了保证在Optimism/L2上创建合约0x4f3a的msg.sender与在Ethereum/L1上一致,那么黑客可以很方便的通过智能合约调用createProxy函数来创建出地址是0x4f3a的合约。在该交易中创建过程如下所示:

另外,合约0xe714的部署是在6月1日的以下交易中完成的:

txHash:0x69ee67800307ef7cb30ffa42d9f052290e81b3df6d3b7c29303007e33cd1c240

发起交易地址是0x8bcfe4f1358e50a1db10025d731c8b3b17f04dbb,这也是黑客所持有的地址。同时,这笔交易也是0x8bcf发起的第一笔交易,资金来源于Tornado:

整个过程从时间上看,

5月27日,Optimism地址0x2501向Optimism/L2上的0x4f3a地址转账2000万OP,0x4f3a地址在Ethereum/L1上是Wintermute的多签合约地址,但此时在Optimism/L2上面并没有部署合约;

6月1日,黑客地址0x8bcf部署合约0xe714。

6月5日,黑客通过重放Ethereum/L1上的交易创建了GnosisSafe:ProxyFactory1.1.1合约,其地址与Ethereum/L1上一样;然后地址0x60b2通过合约0xe714部署了多签合约0x4f3a,合约所有权归黑客所有,因此5月27日转入的2000万OP被黑客盗取。

6月5日,多签合约0x4f3a在接收到2000万OP后,将100万OP转账给黑客地址0x60b2,然后将100万OP兑换成了720.7Ether。

6月9日,合约0x4f3a将其中的100万OP转账给了账户地址0xd8da,

其他的1800万OP仍然在合约0x4f3a中。

二、安全建议

引发本次安全事件的根本原因是交易重放、Solidity旧版本漏洞以及主链和侧链交易签名验证等综合因素,并不是因为项目方合约代码存在漏洞。

另外,针对本次事件,项目方反应不及时、对合约管理不严格等也给了黑客可乘之机;从攻击时间线和攻击准备上看,也不排除OP内部有内鬼串通作案的可能。

来源:金色财经

标签:OptimismOPTMISOPTIOptimism BOBoptc币价格行情UTEMISOptionRoom Governance Token

区块链热门资讯
不参与、不批准、不背书 福建率先禁止交易场所开展NFT交易

本报记者王永菲冉学东北京报道NFT数字藏品热度高攀不下,我国对NFT的监管也逐步开始行动。本报记者注意到,近日在多个数字藏品平台的社群中,有不少消费者催促着未开放寄售市场的数字藏品平台尽快开放二级市场,便于炒作.

1900/1/1 0:00:00
世链NFT数藏|国内主流nft数字藏品交易平台有哪些?

世链NFT数藏报道,近年来,基于区块链的nft数字藏品可以说是百花齐放,尤其是随着海外市场不断创造出惊人效益,国内nft数字藏品平台也开始出现在大众视野之中.

1900/1/1 0:00:00
中国青年报:解码“元宇宙”

2022年,国内多地政府推动元宇宙产业前瞻性布局,并陆续出台相关配套政策。无论是政府,还是商业机构,都极其看中元宇宙重构社交模式、搭建模拟场景、提供交互平台,对行业变革和新经济发展、推动实体经济与虚拟经济深度融合的赋能作用.

1900/1/1 0:00:00
随着价格走势收紧,以太坊为波动做好准备

第二大加密货币可能正处于重大价格走势的风口浪尖。 关键要点 以太坊在其四小时图上形成了一个下降三角形。如果1,720美元的支撑位继续保持,以太坊可能升值25%。相反,如果以太坊突破其支撑位,则可能会下跌至1,300美元.

1900/1/1 0:00:00
市值第五的加密货币被盯上 美国SEC对币安发行的BNB开展调查

更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生今天开盘,不出所料又是一次画门行情,如今的市场是存量博弈的市场,也可以叫负和博弈.

1900/1/1 0:00:00
怒喵科技李楠:为什么说所有帮你定义 Web3 的人都是子

Web3没有蓝图,我们每个人都需要参与其中,并收获与自己做出的贡献对等的回报。今天我们讲Web3,大家都看到了,标题叫「为什么说所有帮你定义Web3的人都是子」,今天相信大家都看到或者听到了很多人关于Web3是割韭菜的批判,同时也有.

1900/1/1 0:00:00