今日凌晨,Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。
受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。
加密貨幣做市商Wintermute致信Optimism社區表示對這一失誤負責。
事件時間表
兩周前,OptimismFoundation聘請Wintermute為其在中心化交易平臺上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP。
美國國會議員提出了人工智能委員會法案:金色財經報道,市場消息稱,美國國會議員提出了人工智能委員會法案。[2023/6/20 21:50:15]
最初,2000萬枚OP將被部署在Wintermute的Optimism錢包中。當我們將錢包地址傳達給Optimism團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的GnosisSafe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網Safe的控制權并不能保證控制其他EVM兼容鏈。
我們于5月30日通知了Optimism團隊。由于第二天的Launch已經確認,我們同意接收額外的2000萬個OP,同時探索取回資金的方法。與此同時,我們聯系了GnosisSafe團隊,請求他們協助找回資金。在與Optimism和Safe團隊協商后,Wintermute做出評估認為這些資金有可能收回,而且除了Wintermute之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要Safe支持。補救計劃于6月7日進行。然而,資金只能由Wintermute收回的假設被證明是錯誤的。
Raoul Pal:看起來CeFi將加密貨幣借貸風險推給零售投資者的商業模式已經基本結束:金色財經報道,前高盛高管Raoul Pal在社交媒體上稱,看起來CeFi將加密貨幣借貸風險推給零售投資者的商業模式已經基本結束。今后必須是DeFi和批發貸款市場,擁有更大的傳統資產負債表和規范的更好的傳統風險管理。[2022/11/17 13:17:03]
發展
然而,在我們將情況通知Safe和Optimism后不到24小時,錢包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通過TornadoCash獲得了資金。它通過重置ETH主網的GnosisSafeMasterCopy1.1.1部署來繼續執行重放攻擊。然后,他們使用先前部署的合約0xE7145dd6287AE53326347f3A6694fCf2954bcD8A來部署金庫。黑客隨后繼續出售100萬個OP代幣換取ETH,并通過Synapse和Hop橋接回L1,然后在主網上使用TornadoCash。
韓國前經濟部副部長將加入Hashed Open Research:金色財經消息,前韓國經濟部第一副部長Yong-beom Kim將加入區塊鏈和數字技術研究機構Hashed Open Research,擔任首席執行官,Yong-beom Kim的主要任務將是在韓國加密貨幣參與者和國內立法者之間建立建設性對話。這位前政府官員認為,對當地數字資產行業實施全面規則可能對韓國非常有利。(cryptopotato)[2022/8/26 12:49:29]
我們計劃對此做些什么
截至撰寫本文時,攻擊者仍擁有1900萬個OP代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。
韓國監管機構已查出通過加密交易所進行的異常境外匯款規模達33.7億美元:7月27日消息,韓國金融監管服務局(FSS)副局長???就“大額海外匯款相關銀行檢查進行情況”舉行新聞發布會表示:“已經確認,大部分匯款交易都是由韓國虛擬資產交易所轉賬的資金存入貿易公司賬戶后匯往海外。”金融監督院以友利、新韓兩家銀行為對象,截至目前掌握的以上外匯匯款交易規模為4.1萬億韓元(33.7億美元),比當初這些銀行向金融監督院報告的規模2.5萬億韓元大幅增加。涉及大額海外匯款的企業也從最初報告的8家增加到22家。FSS計劃在未來采取進一步行動,根據銀行的自查結果以及未來的進一步調查,將“異常境外匯款”公司通知檢方和韓國海關總署。(韓聯社)[2022/7/27 2:40:17]
我們想澄清一件事——最初的錯誤是Wintermute100%的錯,因此我們將在每次攻擊者出售OP時購買。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。
給黑客的消息
我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余1900萬枚代幣能返回Optimism錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。
你有一周的時間考慮,如果上述情況沒有發生,我們將100%承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。?
除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。
最新進展
除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。
Optimism官方基金會發推表示,原則上,可以進行網絡升級以停止那些尚未轉讓或出售的OP代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。基金會還指出,Wintermute團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism和Wintermute團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。
推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。
來源:金色財經
富達正式允許客戶開設零售加密交易賬戶:金色財經報道,投資巨頭富達現在已宣布正式允許客戶開設零售加密交易賬戶,在發送給客戶的電子郵件中,富達表示投資者需要持有經紀賬戶才能為加密賬戶提供資金.
1900/1/1 0:00:00BTC行情解析 ?比特幣晚間走勢較為平緩,但整體還是處于一個震蕩下行的狀態,昨日文中提示的空單,恭喜跟上的朋友,最大獲利900點空間,四小時級別來看,boll開始走平.
1900/1/1 0:00:00AR/VR設備及其應用場景距離普通消費者的生活是越來越近了,這里的AR是增強現實、VR是虛擬現實,例如我們戴上VR頭顯,在家里就可以與朋友玩VR游戲.
1900/1/1 0:00:00大家好 我是幣圈小沫沫~ 萊特幣可能最近激活了期待已久的基于隱私的升級,但并非沒有產生一些監管合規問題。 萊特幣是比特幣(BTC)之后出現的最早的替代硬幣(altcoins)之一.
1900/1/1 0:00:00海洋,是生命的搖籃、資源的寶庫,是人類賴以生存的藍色家園。第63屆聯合國大會上將每年的6月8日確定為“世界海洋日”.
1900/1/1 0:00:006月9日,Optimism在社交媒體上公布,由于與加密貨幣做市商Wintermute合作過程中的溝通與技術失誤,目前已有2000萬枚OP被黑客控制.
1900/1/1 0:00:00