以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

金色觀察|2000萬OP被盜:丟失始末以及最新進展_Optimism

Author:

Time:1900/1/1 0:00:00

今日凌晨,Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。

受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。

加密貨幣做市商Wintermute致信Optimism社區表示對這一失誤負責。

事件時間表

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易平臺上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP。

美國三大股指集體低開:金色財經報道,美股開盤集體下跌,道指跌0.33%,納指跌1.07%,標普500指數跌0.64%。[2023/6/24 21:56:40]

最初,2000萬枚OP將被部署在Wintermute的Optimism錢包中。當我們將錢包地址傳達給Optimism團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的GnosisSafe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網Safe的控制權并不能保證控制其他EVM兼容鏈。

我們于5月30日通知了Optimism團隊。由于第二天的Launch已經確認,我們同意接收額外的2000萬個OP,同時探索取回資金的方法。與此同時,我們聯系了GnosisSafe團隊,請求他們協助找回資金。在與Optimism和Safe團隊協商后,Wintermute做出評估認為這些資金有可能收回,而且除了Wintermute之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要Safe支持。補救計劃于6月7日進行。然而,資金只能由Wintermute收回的假設被證明是錯誤的。

Celsius撤回以9.2萬美元的月薪聘請前首席財務官擔任破產程序顧問的動議:8月8日消息,根據周五提交給美國紐約南區的一份法庭文件,借貸平臺Celsius已撤回以每月92,000美元的價格聘請前首席財務官Rod Bolger擔任破產程序顧問的動議,原因暫時不明。撤回通知是在定于周一(8月8日)舉行的聽證會審查之前發出的。

此前,注冊會計師和Celsius的投資者Keith Suckno對該動議提出了反對意見,他對Celsius的這一舉動提出了質疑,聲稱Celsius并未詳細說明Bolger為什么在破產程序中是必要的。

據悉,Bolger在擔任首席財務官僅五個月后于6月30日從Celsius辭職,該公司隨后于7月中旬申請破產保護,其新動議申請以月薪92000美元來保留Bolger的職位至少六周。Celsius曾表示,聘請前首席財務官的動議將為Celsius提供急需的會計和金融專業知識。(CNBC)[2022/8/8 12:08:50]

發展

江西報業傳媒集團旗下贛商傳媒進軍元宇宙:金色財經報道,江西報業傳媒集團旗下贛商傳媒打造的數字藏品平臺“城市數藏”正式上線,并發布首款免費數字藏品“《贛商》封面”。“城市數藏”是贛商傳媒進軍元宇宙的第一個產品,依托江西報業傳媒集團優質的內容庫及IP開發體系等優勢,開發和運營更具內容生態價值和收藏潛力的數字藏品。(瀟湘晨報)[2022/6/6 4:04:00]

然而,在我們將情況通知Safe和Optimism后不到24小時,錢包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通過TornadoCash獲得了資金。它通過重置ETH主網的GnosisSafeMasterCopy1.1.1部署來繼續執行重放攻擊。然后,他們使用先前部署的合約0xE7145dd6287AE53326347f3A6694fCf2954bcD8A來部署金庫。黑客隨后繼續出售100萬個OP代幣換取ETH,并通過Synapse和Hop橋接回L1,然后在主網上使用TornadoCash。

今日恐慌與貪婪指數為12,等級仍為極度恐慌:金色財經消息。今日恐慌與貪婪指數為12(昨日為11),恐慌程度較昨日小幅下降,等級仍為極度恐慌。注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2022/5/26 3:42:11]

我們計劃對此做些什么

截至撰寫本文時,攻擊者仍擁有1900萬個OP代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。

我們想澄清一件事——最初的錯誤是Wintermute100%的錯,因此我們將在每次攻擊者出售OP時購買。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。

給黑客的消息

我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余1900萬枚代幣能返回Optimism錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。

你有一周的時間考慮,如果上述情況沒有發生,我們將100%承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。?

除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。

最新進展

除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。

Optimism官方基金會發推表示,原則上,可以進行網絡升級以停止那些尚未轉讓或出售的OP代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。基金會還指出,Wintermute團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism和Wintermute團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。

推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。

來源:金色財經

Tags:OptimismISMTIMIMIOptimism DogeISM幣time幣官網下載

比特幣交易
6月8日行情分析:過山車行情、耐心等待方向選擇吧_FTX

今天小幣種很多出現大幅的爆拉行情,不建議追漲。目前的行情還是一個混亂的走勢,沒有方向。個人依舊維持六月看反彈的走勢! Lido新提案擬引入LDO質押模塊和回購計劃:5月18日消息,流動性質押協議.

1900/1/1 0:00:00
stETH脫錨?虛驚一場還是又一場加密危機!_ETH

近期stETH脫錨事件愈演愈烈,數據顯示,stETH?脫錨,價值一度跌至0.95ETH,不少分析認為可能會由于恐慌、杠桿等原因導致價格下跌.

1900/1/1 0:00:00
畫虎名家孟祥順《巖高千尺虎》數字藏品上線長城數藝_SIG

2022年6月13日,專注書畫數字藏品平臺“長城數藝”上線畫虎名家、中國美術家協會理事孟祥順《巖高千尺虎》數字藏品.

1900/1/1 0:00:00
注意力經濟是什么?NFT 在其中發揮怎樣的作用?_NFT

我們都只是在尋找自己的部落,像NFT這樣的商業工具只是讓發現和傳遞部落內信號的過程更容易。我們曾經在一個交易經濟中運作。我們以商品或服務為交換條件轉移財富、文化和思想.

1900/1/1 0:00:00
金色觀察 | 影響普通加密投資者的關鍵:代幣經濟學_SHI

加密貨幣的代幣經濟學讓你很好地了解是否投資它,這也是影響代幣項目成功的關鍵因素之一。 什么是加密代幣經濟學 加密代幣經濟學由“代幣”和“經濟學”組合而成。它在加密貨幣領域缺乏一個普遍認可的定義.

1900/1/1 0:00:00
區塊鏈安全提醒:必須警惕的五大 NFT 騙局_NFT

NFT從2021年開始快速火爆出圈,據SAFEIS數據顯示,自2021年4月開始,NFT進入發展的快車道,到2022年1月僅僅9個月左右的時間,市值和交易量雙雙上漲接近百倍.

1900/1/1 0:00:00
ads