简要回顾OPtimism黑客事件
摘要:虚拟币1,多签名钱包地址在ETH和Optimism不相同,相同地址的多签合约在以太坊上已经被部署好,被做市商掌控,做市商在将地址提供给OP官方的时候,并没有在OP网络上生成此地址的合约,同时认为他们可以在后面生成此地址(问题就出在这里)2, OP 官方给做市商转账2000万个 $OP 后发现这个多签
1,多签名钱包地址在ETH和Optimism不相同,相同地址的多签合约在以太坊上已经被部署好,被做市商掌控,做市商在将地址提供给OP官方的时候,并没有在OP网络上生成此地址的合约,同时认为他们可以在后面生成此地址(问题就出在这里)
2, OP 官方给做市商转账2000万个 $OP 后发现这个多签地址在Optimism中没有部署
3,黑客发现了机会提前部署并控制了这个钱包
4,黑客转出100万后又给V神转了100万
5,官方威胁人肉搜索
学习与反思:
1,多签名钱包是当前最安全的钱包管理方式,但因其机制限制在每个链上的实现程度都不同,多签名钱包地址在不同EVM链上不能通用。
2,每次转账都需要额外确认并做发送/接收测试,包括钱包模式(普通钱包和多签名钱包),地址和所在所在链
3,每个上所代币后面都有做市商
4,刚上市明星级,天亡级项目,谨慎跟风!
- 免责声明
- 世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
- 风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
- 世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。