以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > TRX > Info

跨鏈橋多簽權限被替換 Celo到底發生了什么?_AME:ICS

Author:

Time:1900/1/1 0:00:00

北京時間11月23日晚,魚池F2Pool創始人神魚于微博轉發安全組織Rugdoc的風險提示稱:“有在Celo鏈上挖礦的請注意,跨鏈橋的多簽被人換了,疑似有問題,降低風險的辦法是把Celo鏈上的其他資產賣成Celo,目前賣的人還不多,虧幾個點。大家自行判斷風險,是賭一賭還是止損,全憑實力,膽子大的還可以套利。”

作為Celo官方牽頭構建的跨鏈橋協議,Optics是當前資金從外部生態流入Celo的主要渠道,該橋出現問題,無疑會對整個Celo生態的資金流通造成影響。因此,在Optics的問題被爆出之后,恐慌情緒也開始在社區之內彌漫。

根據來自Celo背后開發團隊cLabs的首席執行官TimMoreton的事件解釋聲明,多簽權限被替換是因為有人單方面激活了GovernanceRouter合約上的Optics修復模式,雖然橋梁服務一切正常,但這一操作導致Optics協議被修復管理賬戶完全控制,原本的多簽權限也被覆蓋。不過,Tim?認為鎖定在橋上的資金當前沒有風險。

Web3技能招聘平臺CV Wallet完成110萬美元天使輪融資:金色財經報道,Web3 技能招聘平臺 CV Wallet 宣布以 700 萬美元估值完成 110 萬美元天使輪融資,該公司旨在通過 Web3 和人工智能技術創建一個更公平、更高效和值得信賴的招聘生態系統,并且利用 Web3 技術來驗證簡歷內容真實性并保持招聘過程的誠實性。(bmmagazine)[2023/4/25 14:26:05]

而從Tim披露的鏈上事務記錄可以看出,該事件實際發生于25天之前的10月29日,也就是說,在10月29日后,Optics一直處于修復模式之中,但cLabs團隊直到11月22日才向社區公開披露了事態情況。

最值得注意的是,除了解釋多簽權限被替換的技術原理之外,Tim還提到了一位已被cLabs開除的前高級開發者?JamesPrestwich。Tim聲稱,修復模式被激活就發生在?James因行為不當而被解雇后的15分鐘,且在?Optics的部署過程中,James曾為配置創建過一個包括修復地址的pullrequest,且曾請求確認過這個地址并要求報銷費用。Tim還表示,自從發現問題后,cLabs曾想盡了一切辦法與?James?接洽以解決問題,但迄今并未成功。

Web3游戲DAO Game7推出開源NFT標準“NFT Inventory”:金色財經報道,Web3游戲DAO Game7宣布與Web3游戲經濟基礎設施初創公司Moonstream.to合作推出開源NFT標準“NFT Inventory”,該標準能讓游戲開發人員快速擴展游戲,無需運行復雜的智能合約升級、或對游戲服務器進行重大調整;此外,該標準也可以讓游戲設計師自定義游戲內資產,目前支持ERC-1155(用例包括游戲武器、盔甲、藥水)、ERC-721(獨特徽章、特殊頭銜、玩家等級)和 ERC-20(金幣、xp 等)代幣。

據此前報道,Game7由鏈游平臺Forte提議與Alameda等投入5億美元構建,去年底Game7啟動了1億美元資助計劃以加速Web3游戲開發。(prweb)[2023/2/12 12:01:54]

不過,對于Tim的“指控”,James本人卻回應稱:“我從來都不是?Optics?修復模式的密鑰持有者;我很失望cLabs和Celo選擇將他們的欺凌公開化,他們正通過撒謊來攻擊我的聲譽;根據律師的建議,我現在什么都不會說。”

Chia新任CEO:并未放棄IPO目標:金色財經報道,加密初創公司 Chia Network的新任首席執行官表示,盡管加密市場深度凍結,他仍計劃最終公開募股。這家區塊鏈初創公司計劃于周四宣布Gene Hoffman將于1月1日被任命為首席執行官。曾擔任公司首席運營官的Hoffman將接替Bram Cohen擔任最高職位。科恩被任命為董事會主席兼首席技術官。

Hoffman表示,Chia將很快向美國證券交易委員會提交傳統的首次公開募股申請,但該公司不打算在今年公開亮相。我們非常現實,這個市場不會對我們開放。 Chia在2021年的估值約為5億美元,且并不是唯一一家尋求公開市場的加密貨幣公司。[2023/1/20 11:21:51]

顯然,Tim與James的說法存在矛盾,如果二人都沒有說謊,那么究竟是誰激活了修復模式呢?

數據:1,539枚BTC從未知錢包轉移到Binance:金色財經報道,Whale Alert監測數據顯示,1,539枚BTC(價值約25,361,976美元)從未知錢包轉移到Binance。[2022/11/27 20:55:19]

在事件發生之后,社區之內也通過鏈上記錄展開了調查,社區成員@diwu1989?指出,在激活修復模式的最后一筆交易中,修復管理地址從「0x3d9330014952bf0a3863feb7a657bffa5c9d40b9」被修改成了「0xdcbf2088b7a6ef91f954be9ca658ea5b8e9b62d4」,而后者系由「0x2f4bea4cb44d0956ce4980e76a20a8928e00399a」創建,所以問題的關鍵就是要找到0x2f開頭地址的所屬。

另一位社區成員@Ryan沿著這一思路繼續調查發現,該地址與另一家項目PartyDAO存在關聯,因其是當前少數持有PARTY代幣的地址之一,如果可以聯系到該項目,或可知曉其身份。

印度風投Fundamentum第二支基金完成2.27億美元募資,將專注于Web3和電動汽車等領域:金色財經報道,印度風投Fundamentum宣布旗下第二支基金已經完成2.27億美元募資,其中25%的資金來自于Fundamentum團隊,該風投曾在今年五月透露這只基金將專注于Web3和電動汽車等領域的投資,據悉該基金每年將選擇4-5家初創公司進行種子輪階段的投資,預計投資規模將在2500-4000萬美元之間。Fundamentum的第一支基金曾募集到1億美元,由Nandan Nilekani和Sanjeev Aggarwal于2017年推出,目前擔任該風投聯合創始人兼普通合伙人的Sanjeev Aggarwal透露,得益于首支基金的成功,他們才打算進一步深化投資計劃。(recentlyheard)[2022/8/20 12:37:14]

社區成員@Deepcryptodive也指出,?0x2f開頭地址的資金來自于?0x2a98開頭的?Kucoin地址,通過Kucoin的KYC系統,應該也可查出此人的身份。

在多人的共同調查之下,真相最終水落石出,由去中心化內容平臺Mirror的地址備注中可知,0x2f開頭地址的資金歸屬于一名叫做Anna的人,那么Anna會是激活了修復模式的那個人嗎?

答案似乎是肯定的,社區用戶從Github記錄上查到,正是在26天之前,一名頭像和姓名都相同的社區開發者,在Github上報告了一個關于?Optics修復模式時間鎖的漏洞,為了補上漏洞,需要激活修復模式并更換為一個更加安全的多簽地址。此外,從歷史提交代碼上看,Anna也的確參與了?PartyDAO的開發工作。

至此,真相基本水落石出,鏈上地址對的上,報告中提及的漏洞與解決方案與此次事件也相吻合,所以基本可以判斷正是Anna激活了?Optics的修復模式,修復管理賬戶大概率也在Anna的控制之下。

不過,雖然事態脈絡已然厘清,但部分社區成員對于CELO以及?cLabs在此事中的處理方式卻很不滿意。作為Celo的開發團隊,cLabs理應比任何外部調查者都更清楚事情的來龍去脈,但在Tim的聲明中卻并沒有給出一個清晰的解釋,反而是做了一些毫無根據的猜測,將矛頭引向一個已被解雇的開發者James。

除此之外,另一些社區成員也對Tim在聲明中提到的“橋上資金沒有風險”相當不滿,因為單從Tim的描述推斷,合約當前的控制權顯然并不在?cLabs或其他已知社區成員的掌握之中,所以單方面聲稱“資金沒有風險”是極其不負責任的。

推特大V?@MonetSupply就此事總結了該團隊所范的三個錯誤:

沒人在應用上線前檢查已部署的合約;

遲遲25天沒有向社區做任何披露;

Tim那則詭異的聲明。

MonetSupply最后將這一切歸因于Celo內部管理的混亂,并表示自己將因此看跌CELO。

昨日晚間,為了為了平息社區內的恐慌及不滿情緒,Celo官方組織了一場AMA對話,并就此事在官方論壇再次發聲加以解釋。這一次,代表cLabs發聲的不再是首席執行官Tim,而是換成了另外兩名開發者?Eric和Marek。

新的聲明披露了一些關鍵信息,包括將對?Optics合約進行一定審計并向社區披露,以及通過發布?OpticsV2來遷移用戶資金。Marek還提到:“我們肯定會從這次事件中吸取教訓,我們將繼續分析哪里出了問題,以及為什么會出問題。為此,我們計劃盡快發布一份完整的事件回顧報告。”

事已至此,雖然很多細節問題仍需等待Marek提到的報告發布后才可進一步明晰,但事態基本情況已大體明了。

整體來看,此次的“?Optics安全事件”多少存在一定的“虛驚”成分,作為社區開發者,Anna替換多簽的目的更像是在修復bug而非作惡,這也是為什么過去25天Optics沒有出現任何資金流失。不過,凡事也不能太過樂觀,在事件徹底收官之前,建議大家短期內盡量減少Optics的使用頻率,如有跨鏈需求,可盡量選擇同樣支持Celo生態的Anyswap,或如神魚建議的那樣將橋接資產兌換為CELO,再利用中心化交易所出入。

跨鏈賽道一直都是安全事故的高發領域,雖然暫時沒有造成任何資金損失,但此次事件所敲響的警示同樣不容忽視,希望Celo?開發團隊以及其他項目方能夠以此為戒,改善內部管理秩序,提高透明度,帶給用戶更安全、更放心的跨鏈體驗。

原創文章,作者:Azuma。轉載/內容合作/尋求報道請聯系report@odaily.com;違規轉載法律必究。

來源:金色財經

Tags:CELOCELAMEICSFC Barcelona Fan Tokencelo幣值得投資嗎ITH RUNE - Rune.GameRobonomics Network

TRX
NFT周刊|NFT谷歌搜索量創新高;梅西百貨將發布感恩節NFT;NFT海盜灣被創建_EUL:eul幣有前途嗎

上個月是谷歌NFT搜索量創歷史新高的一個月。NFT今年又出現了谷歌搜索量創歷史新高的另一個月。梅西百貨的感恩節大游行將推出一個NFT。Xbox的PhilSpencer分享了他對NFT的看法.

1900/1/1 0:00:00
加密行業最激烈的論戰:三箭資本創始人批評以太坊引發的公鏈戰事_ALA:ANC

原標題|由三箭資本創始人diss引發的公鏈格局之爭 作者|鏈捕手 這個周末,加密行業推特圈發生了一次鮮見的大規模論戰,幾乎大部分知名KOL都參與其中,并逐漸從個人爭吵演變成公鏈格局之爭.

1900/1/1 0:00:00
五分鐘學會如何尋找下一個ENS空投?_代幣化:web3域名有什么用

作者:?@LgDoucet編譯:@PomchanK前一陣的ENS空投,滿心歡喜或是“酸了酸了”都過去了,朝前看,如何尋找下一個ENS級別的空投?推特博主@PomchanK分享了他的觀點.

1900/1/1 0:00:00
比特幣震蕩疲軟,機構投資者逢低買入_ETF:比特幣

作者:MaryLiu 在周末短暫反彈至6萬美元后,比特幣周一再次走低。美國總統拜登周一上午宣布,美聯儲主席杰羅姆·鮑威爾(JeromePowell)的四年任期將于2月屆滿,他被提名連任第二個四年.

1900/1/1 0:00:00
Footprint說法:元宇宙的數據保護和隱私 -- 元宇宙的未來發展涉及的法律合規問題(二)_元宇宙:BLOC

撰文:Footprint分析師Helen(helen@footprint.network)日期:2021年11月11日 數據和隱私被侵害現狀 最近.

1900/1/1 0:00:00
Wilderness Survival gamefi+NFT結合眾望所歸的明星項目_USD:FAR

目前,關于元宇宙的一切仍在爭論之中。如果我們從不同的角度來分析,我們會得到非常不同的結論,但是元宇宙的基本特征已經被業界廣泛認可.

1900/1/1 0:00:00
ads