加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MEXC > Info

金色觀察|2000萬OP被盜:丟失始末以及最新進展_OPT:ISM

Author:

Time:1900/1/1 0:00:00

今日凌晨,Optimism與加密貨幣做市商 Wintermute 透露,2000萬個Optimism代幣被黑客盜取。

受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。

加密貨幣做市商 Wintermute 致信Optimism社區表示對這一失誤負責。

事件時間表

兩周前,Optimism Foundation 聘請 Wintermute 為其在中心化交易平臺上市的 OP 代幣提供流動性。作為協議的一部分,Wintermute 獲得了 2000 萬枚 OP。

金色晨訊 | 11月10日隔夜重要動態一覽:21:00-7:00關鍵詞:放棄收購FTX、Genesis、ArkInvest

1. Alameda從FTX.US交易所提取3700萬美元的wBTC;

2. 知情人士:如沒有新資金注入,FTX將申請破產;

3. Binance:根據盡職調查結果決定放棄收購FTX;

4. 支付平臺Ping籌得1500萬美元種子輪融資;

5. 報告:Genesis在對沖市場波動中損失約700萬美元;

6. 數據:幣安現貨交易量占交易市場的71%;

7. 過去24小時Coinbase比特幣流出量超過4萬枚;

8. 美國調查FTX有關處理客戶資金和貸款的問題;

9. ArkInvest購買2100萬美元的Coinbase股票,拋售990萬美元Robinhood股票。[2022/11/10 12:40:55]

最初,2000 萬枚OP將被部署在 Wintermute 的 Optimism 錢包中。當我們將錢包地址傳達給 Optimism 團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的 Gnosis Safe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網 Safe 的控制權并不能保證控制其他 EVM 兼容鏈。

金色相對論 | 彭上坤:現在的監管其實是把暗網隔離了:在今日舉行的金色相對論中,針對“Filecoin會不會遇到監管問題?然后影響Filecoin的落地應用”的問題,嘉楠區塊鏈 技術負責人彭上坤表示,監管確實是一個潛在的隱患,我們現在的監管其實是把暗網隔離了,filecoin如果帶來一個完全自由的互聯網,等于打開暗網的盒子。但是也有方法途徑可以來做好預防:比如建立審查或驗證機制,通過獎懲措施,引導大家存儲合法的數據,從Filcoin的源頭上做好監控,然后發現問題后,就可以追溯到數據提供的源頭。[2020/5/20]

我們于 5 月 30 日通知了 Optimism 團隊。由于第二天的Launch已經確認,我們同意接收額外的 2000 萬個OP(提供 5000 萬美元作為抵押品),同時探索取回資金的方法。與此同時,我們聯系了 Gnosis Safe 團隊,請求他們協助找回資金。在與 Optimism 和 Safe 團隊協商后,Wintermute 做出評估認為這些資金有可能收回,而且除了 Wintermute 之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要 Safe 支持。補救計劃于 6 月 7 日進行。然而,資金只能由 Wintermute 收回的假設被證明是錯誤的。

金色午報 | 4月23日午間重要動態一覽:7:00-12:00關鍵詞:人民法院報、DCEP、國網電商、Telegram

1.人民法院報:積極推動區塊鏈等現代科技全面應用于司法領域。

2.中國銀行前副行長:DCEP不可能很快成為跨境國際支付清算體系。

3.國網電商“區塊鏈+能源”應用研究入選國家能源技術創新“十四五”規劃。

4.交通銀行:自4月23日起暫停記賬式原油產品的新開盤交易。

5.LG子公司推行基于區塊鏈的人臉識別自助支付服務。

6.俄羅斯或因冠狀病爆發而取消Telegram禁令。

7.過去12個月穩定幣鏈上活動增加800%。

8.荷蘭公司GUTS推出基于區塊鏈的公共場所人群管理系統。

9.比特幣日內窄幅震蕩,最低價為7070美元,最高價為7183美元。[2020/4/23]

發展

行情 | 金色熱搜榜:ETH首奪第一 USDT位居第四:根據金色財經獨家數據顯示,在過去24小時內,ETH力壓BTC,奪得熱搜第一。USDT也再次登上熱搜榜,名列第四。

具體前十名單如下:ETH、BTC、EOS、USDT、ONT、QTUM、ADA、PAI、XRP、ETC。[2018/8/14]

然而,在我們將情況通知 Safe 和 Optimism 后不到 24 小時,錢包 0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB 已通過Tornado Cash 獲得了資金。它通過重置 ETH 主網的 Gnosis Safe MasterCopy 1.1.1 部署來繼續執行重放攻擊。然后,他們使用先前部署的合約 0xE7145dd6287AE53326347f3A6694fCf2954bcD8A 來部署金庫。黑客隨后繼續出售 100 萬個 OP 代幣換取 ETH,并通過 Synapse 和 Hop 橋接回 L1,然后在主網上使用 Tornado Cash。

分析 | 金色盤面:ETH短線反彈,關注阻力410美元:金色盤面分析師表示: ETH自低點396美元反彈后,觸及410美元短線關鍵阻力,注意關注承壓情況。[2018/8/3]

我們計劃對此做些什么

截至撰寫本文時,攻擊者仍擁有 1900 萬個 OP 代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。

我們想澄清一件事——最初的錯誤是 Wintermute 100% 的錯,因此我們將在每次攻擊者出售 OP 時購買(我們昨天確實開始購買第一百萬個 OP 代幣)。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。

給黑客的消息

我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余 1900 萬枚代幣能返回 Optimism 錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。

你有一周的時間考慮,如果上述情況沒有發生,我們將 100% 承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。 

除了售出的100萬枚OP外,Optimism 鏈上數據顯示,此前 Optimism 官方公布的 2000 萬枚 OP 失竊事件黑客地址目前已向 V 神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了 100 萬枚 OP。截至目前,黑客手中仍持有1800萬枚OP,V 神尚未對此事做出回應。

最新進展

Optimism官方基金會發推表示,建議所有追求跨鏈戰略的團隊:1,不要假設總是保證 L1和L2之間控制。請特別注意可能無法利用create2 的舊智能合約錢包。2,太坊是一片“黑暗森林”,任何可以搶先的,都會搶先。在救援行動中迅速行動,因為你永遠不知道誰在盯著區塊鏈。3,多鏈引入了新的考慮和問題。應用程序開發人員應該認真考慮多鏈上下文以及應用程序在多個鏈上的行為方式,尤其是在確定性部署、create2和上下文特定行為的上下文中。

原則上,可以進行網絡升級以停止那些尚未轉讓或出售的 OP 代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。

此外,Optimism基金會已Wintermute 提供了2000萬 OP 的第二次短期贈款,以便他們可以在事態發展時繼續工作。這種接觸本質上是暫時的。社區不應期望或依賴Optimism Foundation 來支持末來的流動性供應工作。

基金會還指出,Wintermute 團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism 和 Wintermute 團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。

推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2 和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。

推特用戶@bantg表示,這件事讓我覺得我們需要一種標準的鏈感知地址格式。

Tags:OPTMISISMTIMoptc幣價格行情MISASocial CapitalismUltimate Champions

MEXC
金色早報 | 瑞典央行行長抨擊比特幣挖礦過度使用能源_區塊鏈:btcs幣多少錢一個

頭條 ▌瑞典央行行長抨擊比特幣挖礦過度使用能源金色財經報道,瑞典央行(Riksbank)的一份報告指出,出于對工作量證明能源消耗的擔憂,瑞典禁止比特幣挖礦.

1900/1/1 0:00:00
無國籍貨幣:自由銀行時代和野貓銀行家的教訓_COI:bitcoin-gold

去中心化銀行的歷史教訓應該指導我們對Web3協議和標記經濟學設計的方法,但只有當我們適當地記住并檢查它們時,它們才有幫助.

1900/1/1 0:00:00
區塊鏈司法應用目標:構建可信、智能、協同的區塊鏈聯盟_區塊鏈:區塊鏈dapp開發例子

近日,最高人民法院發布《關于加強區塊鏈司法應用的意見》(簡稱《區塊鏈司法應用意見》),這是促進人民法院體系數字化轉型、推動全社會數字化轉型的重要舉措,創造更高水平的數字正義.

1900/1/1 0:00:00
基于區塊鏈的數字藏品技術路線_區塊鏈:區塊鏈游戲

本文來自可信區塊鏈推進計劃發布的《基于區塊鏈的數字藏品研究報告》第三章:基于區塊鏈的數字藏品技術路線.

1900/1/1 0:00:00
理解 DAO 的多層結構和擴展方式_DAO:Blockify.Games

上一篇我們提到 DAO 作為一種進化型組織,隨著規模的擴大,自發的演變出來多層分形結構,這種結構和公司中的科層制一樣,意在解決擴展性問題,但又和科層制有本質區別.

1900/1/1 0:00:00
金色觀察|如何設計一個web3數據協作架構?_區塊鏈:BTC

都說web3互聯網的數據是歸還給用戶的,那如果數據都在用戶那兒,那還有什么數據可以被其他企業使用呢?以及這些數據會怎樣被合約、應用使用?用戶留在區塊鏈上的數據,相比于互聯網的數據,很少.

1900/1/1 0:00:00
ads