今日凌晨,Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。
受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。
加密貨幣做市商Wintermute致信Optimism社區表示對這一失誤負責。
事件時間表
兩周前,OptimismFoundation聘請Wintermute為其在中心化交易平臺上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP。
Ethena Labs創始人:穩定幣需要關注流動性,而不是去中心化:金色財經報道,Ethena Labs創始人Guy Young表示,穩定幣需要關注流動性,而不是去中心化,關于穩定幣風險的主要問題與償付能力有關,降低償付能力風險的一種方法是設立保險基金,系統的有效抵押品將不止一個,因為穩定幣背后基本上有美元池。他表示,保險基金可以充當“最后的投標人”,以確保價格“錯位”時的穩定。
Young還認為,Lido 及其流動性質押貨幣 stETH 主導著以太坊質押服務市場,這不一定是壞事,如果要問在市場波動時期流動性和去中心化哪個更重要,那么交易所更關心流動性。Lido 的質押平臺和流動性質押代幣 Lido Staked Ether ( stETH ) 擁有最好的驗證器集,并且經過實戰考驗并擁有“非常好的市場吸引力”。[2023/8/10 16:16:42]
最初,2000萬枚OP將被部署在Wintermute的Optimism錢包中。當我們將錢包地址傳達給Optimism團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的GnosisSafe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網Safe的控制權并不能保證控制其他EVM兼容鏈。
美聯儲理事沃勒:要審視加密資產是增加金融包容性還是產生新的風險:金色財經報道,美聯儲理事沃勒:當我們考慮加密資產或其他形式的創新時,我們需要仔細考慮我們所看到的是這些創新帶來的哪一面,要審視創新是否會創造新的效率,幫助降低風險,增加金融包容性,還是會產生新的或加劇現有的風險。如果銀行和其他中介機構選擇從事與加密資產相關的活動,必須以安全可靠的方式進行。[2023/4/21 14:16:49]
我們于5月30日通知了Optimism團隊。由于第二天的Launch已經確認,我們同意接收額外的2000萬個OP,同時探索取回資金的方法。與此同時,我們聯系了GnosisSafe團隊,請求他們協助找回資金。在與Optimism和Safe團隊協商后,Wintermute做出評估認為這些資金有可能收回,而且除了Wintermute之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要Safe支持。補救計劃于6月7日進行。然而,資金只能由Wintermute收回的假設被證明是錯誤的。
華為云牽頭啟動 Metaverse/Web3.0 聯盟:金色財經報道,據Morpheus labs發推特,在巴厘島舉辦的華為云 APAC 合作伙伴領袖峰會上,華為牽頭與 Blockchain Solutions、DeepBrain Chain、EDNS Domains、Morpheus labs、Numen、Polygon 等合作啟動 Metaverse/Web3.0 聯盟。[2023/2/27 12:31:06]
發展
然而,在我們將情況通知Safe和Optimism后不到24小時,錢包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通過TornadoCash獲得了資金。它通過重置ETH主網的GnosisSafeMasterCopy1.1.1部署來繼續執行重放攻擊。然后,他們使用先前部署的合約0xE7145dd6287AE53326347f3A6694fCf2954bcD8A來部署金庫。黑客隨后繼續出售100萬個OP代幣換取ETH,并通過Synapse和Hop橋接回L1,然后在主網上使用TornadoCash。
NBA球星托尼·帕克推出“Like A Brush”慈善NFT系列:9月17日消息,NBA球星托尼·帕克在社交媒體上發文表示,其個人在巴黎Binance Blockchain Week上正式宣布推出自己的慈善NFT系列“Like A Brush”,該系列與法國藝術家Julien Durix合作設計,總計發行3,333枚,帕克參與其中111枚創作,這111枚NFT銷售所得資金將捐贈給帕克旗下慈善機構Infinity Care。[2022/9/17 7:02:39]
我們計劃對此做些什么
截至撰寫本文時,攻擊者仍擁有1900萬個OP代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。
我們想澄清一件事——最初的錯誤是Wintermute100%的錯,因此我們將在每次攻擊者出售OP時購買。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。
給黑客的消息
我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余1900萬枚代幣能返回Optimism錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。
你有一周的時間考慮,如果上述情況沒有發生,我們將100%承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。?
除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。
最新進展
除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。
Optimism官方基金會發推表示,原則上,可以進行網絡升級以停止那些尚未轉讓或出售的OP代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。基金會還指出,Wintermute團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism和Wintermute團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。
推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。
來源:金色財經
原文標題:《DAOGovernanceContributorToolkit》??DAO治理可能是可怕的。我們都知道的.
1900/1/1 0:00:00MOJOR是一個基于NFT構建的Web3社區平臺。專注于Web3基礎設施和服務,彌合傳統互聯網與Web3的差距,MOJOR的愿景是打造具有真正Web3特性的社區平臺,能夠無縫高效地解決社區問題,
1900/1/1 0:00:00今天來聊聊StETH/ETH的事情,也就是交易對流動性即將耗盡。顧名思義,stETH是ETH上的質押版本,其目的就是為了保護合并后的ETH安全.
1900/1/1 0:00:00前言 購買小幣種資產資產是需要認真選幣并且要高度擇時的,如果選幣和擇時做不好其實也跑不贏大餅。小幣種在高位發生大幅下跌并非偶然,通常是見頂的前兆,即使再創新高大多也是陷阱而非機會.
1900/1/1 0:00:00據官方消息,為保護整個區塊鏈行業和加密貨幣市場,波場聯合儲備正在購買價值5000萬美元的BTC和TRX作為儲備.
1900/1/1 0:00:00嗶哩嗶哩公司董事長兼CEO陳睿在昨晚分析師會議上說,不會改變2024年實現非通用會計準則下盈虧平衡的目標.
1900/1/1 0:00:00