今日凌晨,Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。
受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。
加密貨幣做市商Wintermute致信Optimism社區表示對這一失誤負責。
事件時間表
兩周前,OptimismFoundation聘請Wintermute為其在中心化交易平臺上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP。
金色熱搜榜:TRUE居于榜首:根據金色財經排行榜數據顯示,過去24小時內,TRUE搜索量高居榜首。具體前五名單如下:TRUE、DASH、KNC、ADA、ETC。[2020/7/2]
最初,2000萬枚OP將被部署在Wintermute的Optimism錢包中。當我們將錢包地址傳達給Optimism團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的GnosisSafe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網Safe的控制權并不能保證控制其他EVM兼容鏈。
我們于5月30日通知了Optimism團隊。由于第二天的Launch已經確認,我們同意接收額外的2000萬個OP,同時探索取回資金的方法。與此同時,我們聯系了GnosisSafe團隊,請求他們協助找回資金。在與Optimism和Safe團隊協商后,Wintermute做出評估認為這些資金有可能收回,而且除了Wintermute之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要Safe支持。補救計劃于6月7日進行。然而,資金只能由Wintermute收回的假設被證明是錯誤的。
分析 | 金色盤面:ETH/USD 試探中軌壓力:金色盤面綜合分析:ETH/USD 1小時級別得到下軌支撐,橫向震蕩整理,短期內試探中軌壓力,大概率會選擇橫向突破之后試探上軌壓力,短期震蕩區間252到270。[2018/8/15]
發展
然而,在我們將情況通知Safe和Optimism后不到24小時,錢包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通過TornadoCash獲得了資金。它通過重置ETH主網的GnosisSafeMasterCopy1.1.1部署來繼續執行重放攻擊。然后,他們使用先前部署的合約0xE7145dd6287AE53326347f3A6694fCf2954bcD8A來部署金庫。黑客隨后繼續出售100萬個OP代幣換取ETH,并通過Synapse和Hop橋接回L1,然后在主網上使用TornadoCash。
行情 | 金色盤面:BTC未確認交易數量為864筆:據btc.com數據顯示:截至今日9:30,BTC未確認交易數量為864筆,較昨日同比減少34.8%,一定程度上表明市場活躍度再次下降。[2018/8/10]
我們計劃對此做些什么
截至撰寫本文時,攻擊者仍擁有1900萬個OP代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。
我們想澄清一件事——最初的錯誤是Wintermute100%的錯,因此我們將在每次攻擊者出售OP時購買。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。
給黑客的消息
金色財經現場報道 維優CEO初夏虎:交易所需增加對投資產品的理解程度:金色財經現場報道,在2018東京紛智峰會上,進行以《數字身份和數字資產網絡3.0時代》為主題的圓桌,初夏虎指出:交易所需要增加對于投資產品的理解程度,而我們的交易所恰巧缺乏這樣的功能。加密貨幣面臨很大的市場基于,但交易所的數量還是比較少的,且大多數還停留在現貨交易的層面。交易所聯盟是好方向,區塊鏈的關鍵是有關數字的身份認證。傳統金融都是以銀行為中心的,從一開始,我們就與銀行、鈔票等打交道。但現在的加密貨幣領域卻沒有銀行,只有交易所。在傳統金融世界中,所有的金融服務都是以銀行為中心,但在加密世界中,交易所是一切的中心。[2018/5/22]
我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余1900萬枚代幣能返回Optimism錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。
你有一周的時間考慮,如果上述情況沒有發生,我們將100%承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。?
除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。
最新進展
除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。
Optimism官方基金會發推表示,原則上,可以進行網絡升級以停止那些尚未轉讓或出售的OP代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。基金會還指出,Wintermute團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism和Wintermute團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。
推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。
Tags:TIMTIMIOptimismMISoptimus幣總量timi幣官方網站Optimism DogeMisbloc
幣安難安,接連遭遇彭博社、路透社發文指控。近日據彭博社報道,美國證券交易委員會對加密貨幣交易所幣安的原生代幣BNB發起了一項調查.
1900/1/1 0:00:00編者按:近日,SIG宣布領投總部位于新加坡的Web3信息應用的基礎軟件平臺ByteTrade新一輪4000萬美元,出人意料的是,SIG中國創始合伙人TimGong直接出任該公司董事長.
1900/1/1 0:00:00事件:5月19日,美國商務部國際貿易管理中心發布《發展加密資產技術競爭力框架》征求意見稿。回應年初總統令.
1900/1/1 0:00:00圖中可以看到,紅色線距離通道下軌仍有一段距離,通過歷史走勢能看到,2014年和2018年熊市均是收線收至下軌下方才會見底,目前BTC再次沖高回落,前期已提示短期內跌多了就會出現階段性反彈反抽.
1900/1/1 0:00:00什么是DataAvailability大家都知道,區塊鏈技術的一個特點就是:存放在鏈上的數據是安全可靠的,不可篡改的.
1900/1/1 0:00:00@LensProtocol是web3的一種開放社交圖譜協議。我們很多人都聽說過Lens。但是Lens是如何工作的-主要組成部分是什么?如何在Lens之上構建?我總結了Lens的文件要義如下.
1900/1/1 0:00:00