比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察|2000萬OP被盜:丟失始末以及最新進展_IMI

Author:

Time:1900/1/1 0:00:00

今日凌晨,Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。

受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。

加密貨幣做市商Wintermute致信Optimism社區表示對這一失誤負責。

事件時間表

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易平臺上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP。

獨家 | 金色財經2月29日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格61000元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:神馬M20S-68T(全新現貨12000元,312天回本)、芯動T3+-57T(全新現貨9500元,377天回本)、阿瓦隆1066-50T(全新現貨5900元,281天回本)、螞蟻S17+-67T(3月份期貨12480元,292天回本)。[2020/2/29]

最初,2000萬枚OP將被部署在Wintermute的Optimism錢包中。當我們將錢包地址傳達給Optimism團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的GnosisSafe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網Safe的控制權并不能保證控制其他EVM兼容鏈。

金色財經現場報道時代鏈訊合伙人楊建:幣圈的風險要遠遠大于股市,投資的資金不要超過自己資產的10%:金色財經現場報道,在2018中國區塊鏈高峰論壇以“區塊鏈將帶給我們怎樣的未來”的圓桌論壇上,時代鏈訊合伙人楊建表示,“想要在區塊鏈投資中賺錢,需要有自己的認知,需要不斷提升自己的認知,也要有安全意思,幣圈的風險要遠遠大于股市,投資的資金不要超過自己資產的10%。[2018/5/20]

我們于5月30日通知了Optimism團隊。由于第二天的Launch已經確認,我們同意接收額外的2000萬個OP,同時探索取回資金的方法。與此同時,我們聯系了GnosisSafe團隊,請求他們協助找回資金。在與Optimism和Safe團隊協商后,Wintermute做出評估認為這些資金有可能收回,而且除了Wintermute之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要Safe支持。補救計劃于6月7日進行。然而,資金只能由Wintermute收回的假設被證明是錯誤的。

金色財經全體員工祝區塊鏈從業者新年快樂:區塊鏈行業在經過17年的高速發展,如今已攻克眾多難關,逐漸被大眾所接受認知。如今新年伊始,萬象更新,金色財經全體員工祝區塊鏈行業從業者新年快樂,身體安康,愿區塊鏈行業在18年能夠披荊斬棘,砥礪前行,打破技術瓶頸,將區塊鏈技術再度推至新的巔峰。[2018/1/1]

發展

然而,在我們將情況通知Safe和Optimism后不到24小時,錢包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通過TornadoCash獲得了資金。它通過重置ETH主網的GnosisSafeMasterCopy1.1.1部署來繼續執行重放攻擊。然后,他們使用先前部署的合約0xE7145dd6287AE53326347f3A6694fCf2954bcD8A來部署金庫。黑客隨后繼續出售100萬個OP代幣換取ETH,并通過Synapse和Hop橋接回L1,然后在主網上使用TornadoCash。

金色財經訊:迪拜正式推出官方加密貨幣“emCash”,成為全球首舉。該貨幣將被用于支付政府和非政府服務費用,未來還可能向整個阿聯酋推廣。政府非常支持區塊鏈發展,并將其視為下一波技術變革的主力。[2017/10/4]

我們計劃對此做些什么

截至撰寫本文時,攻擊者仍擁有1900萬個OP代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。

我們想澄清一件事——最初的錯誤是Wintermute100%的錯,因此我們將在每次攻擊者出售OP時購買。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。

給黑客的消息

我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余1900萬枚代幣能返回Optimism錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。

你有一周的時間考慮,如果上述情況沒有發生,我們將100%承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。?

除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。

最新進展

除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。

Optimism官方基金會發推表示,原則上,可以進行網絡升級以停止那些尚未轉讓或出售的OP代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。基金會還指出,Wintermute團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism和Wintermute團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。

推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。

Tags:OPTIIMIOPTPTIOptimism BOBPrimitiveSYNOPTIReptilian

中幣交易所
?引入區塊鏈技術是開展碳信息審計的有效舉措_BTC

隨著“雙碳”目標的推進,企業碳信息的重要性日益突出,真實公允的碳信息需求推動了碳信息審計業務的發展.

1900/1/1 0:00:00
Gavin Wood 認為區塊鏈可以修復社交媒體_DOT

在區塊鏈修復社交媒體之前,必須有人先修復區塊鏈。弗蘭克·麥考特為去中心化社交媒體未來的愿景投入了大量資金,他認為GavinWood可能是一個關鍵存在.

1900/1/1 0:00:00
全解析:以太坊第一層、第二層擴展解決方案_區塊鏈

以太坊著重強調兩點:去中心化和安全性,這使得它處理交易的速度很慢。進而影響了其網絡吞吐量,去中心化應用程序(dApp)的擴展能力.

1900/1/1 0:00:00
金色Web3.0日報 | 浙江郵政發行數字版權藏品_DEFI

DeFi數據 1.DeFi代幣總市值:478.26億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:45.

1900/1/1 0:00:00
“多元化”通證經濟模型:DAO的神經和血液_DAO

從股權到通證:激勵機制決定組織形式去中心化自治組織——DAO,已經成為2022年在Web3上發生的最酷的事情。在人類的歷史上,組織形態的范式轉換的進化,往往意味著生產力的大幅度提升.

1900/1/1 0:00:00
普華永道:盡管趨勢看跌 對沖基金仍在涉足加密領域_區塊鏈

普華永道(PwC)的新研究顯示,傳統對沖基金正在慢慢接受加密貨幣投資,但隨著市場不斷成熟,它們的敞口有限.

1900/1/1 0:00:00
ads