比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XMR > Info

金色觀察|2000萬OP被盜:丟失始末以及最新進展_Optimism

Author:

Time:1900/1/1 0:00:00

今日凌晨,Optimism與加密貨幣做市商 Wintermute 透露,2000萬個Optimism代幣被黑客盜取。

受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。

加密貨幣做市商 Wintermute 致信Optimism社區表示對這一失誤負責。

事件時間表

兩周前,Optimism Foundation 聘請 Wintermute 為其在中心化交易平臺上市的 OP 代幣提供流動性。作為協議的一部分,Wintermute 獲得了 2000 萬枚 OP。

金色數據 | Filecoin在過去2天中全網有效算力增速放緩:據金色數據顯示,Filecoin在過去2天中全網有效算力增速放緩,目前全網算力為530.48PiB, 期貨幣價在過去2天中上漲了15%至26.83美元,OKEx永續合約價格在昨日創出新高,最高漲至52美元,當前維持在41美元附近,但存儲板塊的其他相關概念幣種并沒有跟隨上漲,目前Fil價格短線也出現下跌。

注:Filecoin將在區塊高度達到148888啟動主網,按當前Filecoin網絡平均出塊時間為30秒推算,Filecoin預計將在10月15日22點-23點啟動主網。[2020/10/14]

最初,2000 萬枚OP將被部署在 Wintermute 的 Optimism 錢包中。當我們將錢包地址傳達給 Optimism 團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的 Gnosis Safe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網 Safe 的控制權并不能保證控制其他 EVM 兼容鏈。

金色財經挖礦數據播報 | BCH今日全網算力下降5.00%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力117.294EH/s,挖礦難度15.78T,目前區塊高度636957,理論收益0.00000825/T/天。

ETH全網算力189.669TH/s,挖礦難度2365.99T,目前區塊高度10364134,理論收益0.00839147/100MH/天。

BSV全網算力1.779EH/s,挖礦難度0.28T,目前區塊高度641555,理論收益0.00050589/T/天。

BCH全網算力2.774EH/s,挖礦難度0.38T,目前區塊高度641784,理論收益0.00032445/T/天。[2020/6/30]

我們于 5 月 30 日通知了 Optimism 團隊。由于第二天的Launch已經確認,我們同意接收額外的 2000 萬個OP(提供 5000 萬美元作為抵押品),同時探索取回資金的方法。與此同時,我們聯系了 Gnosis Safe 團隊,請求他們協助找回資金。在與 Optimism 和 Safe 團隊協商后,Wintermute 做出評估認為這些資金有可能收回,而且除了 Wintermute 之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要 Safe 支持。補救計劃于 6 月 7 日進行。然而,資金只能由 Wintermute 收回的假設被證明是錯誤的。

金色晨訊| 柬埔寨證監會主席:將對申請許可證的數字資產交易所進行監管:1.美國SEC高級顧問:穩定幣有可能被列入證券監管的范疇。

2.納斯達克上市公司Riot Blockchain準備推出數字貨幣交易所。

3.印度內閣:將允許該國進出口銀行研究分布式總賬和區塊鏈技術。

4.美國內華達州提出要求加密貨幣相關企業向美國工商部門注冊。

5.柬埔寨證監會主席:將對申請許可證的數字資產交易所進行監管。

6.順豐區塊鏈落地醫藥溯源、智慧農業、跨境溯源等多場景。

7.拉美電商巨頭MercadoLibre禁止加密貨幣廣告等進入平臺。

8.耶魯大學教授:加密貨幣的增加表明傳統貨幣不能滿足全部需求。

9.美國加州計劃利用區塊鏈建立水資源解決方案。[2019/3/17]

發展

然而,在我們將情況通知 Safe 和 Optimism 后不到 24 小時,錢包 0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB 已通過Tornado Cash 獲得了資金。它通過重置 ETH 主網的 Gnosis Safe MasterCopy 1.1.1 部署來繼續執行重放攻擊。然后,他們使用先前部署的合約 0xE7145dd6287AE53326347f3A6694fCf2954bcD8A 來部署金庫。黑客隨后繼續出售 100 萬個 OP 代幣換取 ETH,并通過 Synapse 和 Hop 橋接回 L1,然后在主網上使用 Tornado Cash。

分析 | 金色盤面:IOTA利好不斷 價格持續走高:金色盤面綜合分析: IOTA最近利好不斷,昨天是發布和大眾汽車的合作公告,今天日本富士通電子也發布合作聲明。在多重利好的刺激下,本周漲幅超過30%,自8月14日見底以來,持續走出強勁的反彈行情。在市值前20位的主流幣中成為領漲龍頭。[2018/8/28]

我們計劃對此做些什么

截至撰寫本文時,攻擊者仍擁有 1900 萬個 OP 代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。

我們想澄清一件事——最初的錯誤是 Wintermute 100% 的錯,因此我們將在每次攻擊者出售 OP 時購買(我們昨天確實開始購買第一百萬個 OP 代幣)。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。

金色財經現場報道,Satoshi Kobayashi:未來一年內會有一大波投資機構進入區塊鏈行業:在2018年世界數字資產峰會(WDAS)暨FBG年會上,來自Smart Contract JP公司的Satoshi Kobayashi表示,日本正在等待美國監管機構的頒布對區塊鏈及加密貨幣領域的相關法律,現在有很多的大型機構也在等待美國相關的監管法律的出臺,未來一年內會有一大波投資機構進入這個行業。[2018/5/3]

給黑客的消息

我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余 1900 萬枚代幣能返回 Optimism 錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。

你有一周的時間考慮,如果上述情況沒有發生,我們將 100% 承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。 

除了售出的100萬枚OP外,Optimism 鏈上數據顯示,此前 Optimism 官方公布的 2000 萬枚 OP 失竊事件黑客地址目前已向 V 神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了 100 萬枚 OP。截至目前,黑客手中仍持有1800萬枚OP,V 神尚未對此事做出回應。

最新進展

Optimism官方基金會發推表示,建議所有追求跨鏈戰略的團隊:1,不要假設總是保證 L1和L2之間控制。請特別注意可能無法利用create2 的舊智能合約錢包。2,太坊是一片“黑暗森林”,任何可以搶先的,都會搶先。在救援行動中迅速行動,因為你永遠不知道誰在盯著區塊鏈。3,多鏈引入了新的考慮和問題。應用程序開發人員應該認真考慮多鏈上下文以及應用程序在多個鏈上的行為方式,尤其是在確定性部署、create2和上下文特定行為的上下文中。

原則上,可以進行網絡升級以停止那些尚未轉讓或出售的 OP 代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。

此外,Optimism基金會已Wintermute 提供了2000萬 OP 的第二次短期贈款,以便他們可以在事態發展時繼續工作。這種接觸本質上是暫時的。社區不應期望或依賴Optimism Foundation 來支持末來的流動性供應工作。

基金會還指出,Wintermute 團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism 和 Wintermute 團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。

推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2 和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。

推特用戶@bantg表示,這件事讓我覺得我們需要一種標準的鏈感知地址格式。

Tags:ISMOptimismIMIPTIism幣價格Optimism DogePrimitive

XMR
晚間必讀5篇 | 探討 DAO 獲得成功的五個關鍵原則_ABS

HTC,許多人對其印象為曾經的安卓系統首選智能手機。然而隨著智能手機產業的逐漸成熟化,HTC品牌逐漸退出了智能手機產業的舞臺。近期元宇宙的風潮正勁,許多大公司都積極布局了元宇宙相關的業務.

1900/1/1 0:00:00
科普:NFR是什么?它和NFT又有什么區別?_DEFI

2021年以來,NFT的火爆讓人們看到了數字藝術資產化的無限可能。然而,在NFT迅速擴張的同時,數字生態下的政府治理、金融監管也迎來了前所未有的挑戰,數字權益的確立和保障成為了數字經濟時代的關鍵.

1900/1/1 0:00:00
從實踐出發 教你如何建立一個 DAO_WEB

關于 DAO 冷啟動的問題,一直是大家所關注的一個問題。我們經常看到各種文章介紹,DAO 的機制、文化、工具等,但是關于如何冷啟動以及啟動和運行 DAO 的細微差別,仍然較為缺失.

1900/1/1 0:00:00
下一個風口?一文盤點八個Web3社交產品_WEB

隨著 Crypto 和元宇宙逐漸出圈,Web3 成為熱門話題,并被冠以「互聯網下一個時代」的宏大愿景。與此同時,Web3 社交賽道開始興起,對中心化的 Web2 社交平臺造成沖擊.

1900/1/1 0:00:00
遠不止炒作剽竊、內鬼欺詐 NFT大退潮背后 它的“N宗原罪”顯現_ENS

伴隨此前NFT熱潮而來的,是一個接一個的行業亂象。在很多人眼中,2021年是當之無愧的NFT元年.

1900/1/1 0:00:00
黎明將至:以太坊合并近在咫尺_STE

The Merge以太坊升級目標在于共識機制的切換,并不會對tps有直接影響,在L2為中心的擴容路線圖里,協議層主要用于保障去中心化和安全性,擴容的任務會主要由分片和L2來承擔.

1900/1/1 0:00:00
ads