首页 > 资讯 > 简要回顾OPtimism黑客事件
路安  

简要回顾OPtimism黑客事件

摘要:虚拟币1,多签名钱包地址在ETH和Optimism不相同,相同地址的多签合约在以太坊上已经被部署好,被做市商掌控,做市商在将地址提供给OP官方的时候,并没有在OP网络上生成此地址的合约,同时认为他们可以在后面生成此地址(问题就出在这里)2, OP 官方给做市商转账2000万个 $OP 后发现这个多签

1,多签名钱包地址在ETH和Optimism不相同,相同地址的多签合约在以太坊上已经被部署好,被做市商掌控,做市商在将地址提供给OP官方的时候,并没有在OP网络上生成此地址的合约,同时认为他们可以在后面生成此地址(问题就出在这里)

2, OP 官方给做市商转账2000万个 $OP 后发现这个多签地址在Optimism中没有部署

3,黑客发现了机会提前部署并控制了这个钱包

4,黑客转出100万后又给V神转了100万

5,官方威胁人肉搜索

学习与反思:

1,多签名钱包是当前最安全的钱包管理方式,但因其机制限制在每个链上的实现程度都不同,多签名钱包地址在不同EVM链上不能通用。

2,每次转账都需要额外确认并做发送/接收测试,包括钱包模式(普通钱包和多签名钱包),地址和所在所在链

3,每个上所代币后面都有做市商

4,刚上市明星级,天亡级项目,谨慎跟风!

免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。