Загрузка страницы

Кража 20млн. токенов Optimism - как это было сделано - подробный разбор хака

Рассказываю об ошибке, произошедшей из-за невнимательности и человеческого фактора, которая позволила хакеру украсть токены Optimism (OP) в количестве 20 млн на сумму 50 миллионов USDC.

Ссылки:

https://www.optimism.io/ - сайт блокчейна оптимизм

https://www.fxstreet.com/cryptocurrencies/news/ethereums-layer-2-solution-optimism-crashes-following-20-million-op-tokens-hack-202206090735 - подробная статья на английском, с объяснением данного происшествия

https://twitter.com/optimismPBC/status/1534631770330746880 - твит Оптимизма

https://gov.optimism.io/t/message-to-optimism-community-from-wintermute/2595 - объяснение маркет-мейкера Wintermute о сложившейся ситуации

https://help.gnosis-safe.io/en/articles/3876456-what-is-gnosis-safe - что такое Gnosis Safe

https://etherscan.io/address/0x4f3a120E72C76c22ae802D129F599BFDbc31cb81 - контракт - мультиподписной кошелек, который был развернут у Wintermute в сети Ethereum.

https://optimistic.etherscan.io/address/0x4f3a120E72C76c22ae802D129F599BFDbc31cb81 - контакт по тому же адресу в сети оптимизм, развернутый злоумышленником.

https://twitter.com/kelvinfichter/status/1534636748692672514 - разбор ситуации от англоязычного разработчика, к-й рассказал, каким образом технически злоумышленник смог развернуть в сети Оптимизм такой же смарт-контракт, как Wintermute развернули в эфире.

Видео Кража 20млн. токенов Optimism - как это было сделано - подробный разбор хака канала Yuliya Bedrosova
Показать
Комментарии отсутствуют
Введите заголовок:

Введите адрес ссылки:

Введите адрес видео с YouTube:

Зарегистрируйтесь или войдите с
Информация о видео
11 июня 2022 г. 23:11:20
00:08:51
Другие видео канала
Анализ взлома ExactlyProtocolАнализ взлома ExactlyProtocolКак сделан токен PEPE? Разбор Solidity - кода самого знаменитого meme-койна 2023Как сделан токен PEPE? Разбор Solidity - кода самого знаменитого meme-койна 2023Uniswap V4 - что нас ждет в новой версии?Uniswap V4 - что нас ждет в новой версии?Стейблкойн избыточного обеспечения - объясняю принцип работыСтейблкойн избыточного обеспечения - объясняю принцип работыКак начать решать задачи с damnvulnerabledefi.xyzКак начать решать задачи с damnvulnerabledefi.xyzКак брать FlashLoan от AAVE в своем смарт-контракте на языке SolidityКак брать FlashLoan от AAVE в своем смарт-контракте на языке SolidityРазбираю скамерский смарт-контракт игры в вопросы и ответы (игры в слова)Разбираю скамерский смарт-контракт игры в вопросы и ответы (игры в слова)Анализ взлома Curve Finance от 30/07/2023Анализ взлома Curve Finance от 30/07/2023Solidity: constructor vs initializer - простое объяснениеSolidity: constructor vs initializer - простое объяснениеBEANSTALK HACK - объяснение на русскомBEANSTALK HACK - объяснение на русскомSolidity - эксплойт со счетчиком циклаSolidity - эксплойт со счетчиком циклаВведение в Uniswap V3, концентрированная ликвидностьВведение в Uniswap V3, концентрированная ликвидностьЭтот эксплойт в коде Solidity смарт-контракта легко не заметить- эксплойт с промежуточной переменнойЭтот эксплойт в коде Solidity смарт-контракта легко не заметить- эксплойт с промежуточной переменнойТокеномика токенов ERC20 - самое простое объяснениеТокеномика токенов ERC20 - самое простое объяснениеТестирую снайпер-бота: первые выводыТестирую снайпер-бота: первые выводыКак программно проверить токен ERC20/BEP20 перед покупкойКак программно проверить токен ERC20/BEP20 перед покупкойДеплою смарт-контракт - метаморфДеплою смарт-контракт - метаморфПишу смарт-контракт для MEV ботаПишу смарт-контракт для MEV ботаServerless - подход к архитектуре MEV-бота для Ethereum и Uniswap V2Serverless - подход к архитектуре MEV-бота для Ethereum и Uniswap V2MEV - боты: мифы, скам и реальность - все, что вы хотели знать о нихMEV - боты: мифы, скам и реальность - все, что вы хотели знать о нихКак использовать локальный форк Ethereum для тестирования своих DappКак использовать локальный форк Ethereum для тестирования своих Dapp
Яндекс.Метрика