今日凌晨,Optimism與加密貨幣做市商 Wintermute 透露,2000萬個Optimism代幣被黑客盜取。
受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。
加密貨幣做市商 Wintermute 致信Optimism社區表示對這一失誤負責。
事件時間表
兩周前,Optimism Foundation 聘請 Wintermute 為其在中心化交易平臺上市的 OP 代幣提供流動性。作為協議的一部分,Wintermute 獲得了 2000 萬枚 OP。
金色午報 | 5月25日午間重要動態一覽:7:00-12:00關鍵詞:福布斯、孫宇晨、李彥宏、雙子星
1. 福布斯預測2020年美國加密貨幣及區塊鏈行業發展將呈現6大趨勢;
2. 加密騙局冒充孫宇晨,利用虛假視頻和護照行騙;
3. 李彥宏:新基建的關鍵要用區塊鏈等新技術提升基礎設施的能力;
4. 《富爸爸,窮爸爸》作者再次推薦購買比特幣、黃金和白銀;
5. 數據顯示:至2023年區塊鏈解決方案支出可能超過160億美元;
6. 主力大單跟蹤:OKEx主力凌晨開空4500萬美元;
7. 雙子星交易所聯合創始人或持有以太坊大約4%份額;
8. 政協委員張云勇:區塊鏈可復制商業模式較少;
9. BTC現報8785.92美元,加密貨幣市值前十幣種僅一只上漲。[2020/5/25]
最初,2000 萬枚OP將被部署在 Wintermute 的 Optimism 錢包中。當我們將錢包地址傳達給 Optimism 團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的 Gnosis Safe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網 Safe 的控制權并不能保證控制其他 EVM 兼容鏈。
金色晚報 | 12月25日晚間重要動態一覽:12:00-21:00關鍵詞:國資委、廣州金融局、農業農村部、Biger
1: 廣州金融局局長邱億通:廣州所有虛擬貨幣平臺均已正常退出市場;
2: 重慶市發布關于防范假借區塊鏈名義非法集資的風險提示;
3: 國資委黨委書記:央企要加大在區塊鏈等領域的布局力度;
4: 農業農村部:大力推進數字農業建設,加快區塊鏈等技術運用;
5: 分布式金融白皮書:區塊鏈將迎來蓬勃發展期;
6: Biger交易所稱響應政策良性退出,12月27日后停止提幣;
7: 全國首次《區塊鏈技術能力測試(初級)》推出;
8: 廣西自貿試驗區將對符合條件區塊鏈等領域企業予以相關獎勵。[2019/12/25]
我們于 5 月 30 日通知了 Optimism 團隊。由于第二天的Launch已經確認,我們同意接收額外的 2000 萬個OP(提供 5000 萬美元作為抵押品),同時探索取回資金的方法。與此同時,我們聯系了 Gnosis Safe 團隊,請求他們協助找回資金。在與 Optimism 和 Safe 團隊協商后,Wintermute 做出評估認為這些資金有可能收回,而且除了 Wintermute 之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要 Safe 支持。補救計劃于 6 月 7 日進行。然而,資金只能由 Wintermute 收回的假設被證明是錯誤的。
金色晨訊 | 迪拜財政部與智能迪拜辦事處合作推出區塊鏈支付系統:1.迪拜財政部與智能迪拜辦事處合作推出區塊鏈支付系統 將面向迪拜政府機構
2.阿根廷第一臺比特幣ATM在布宜諾斯艾利斯購物中心開始運營
3.圖靈獎得主Silvio Micali破解區塊鏈在擴展性、安全性、去中心三者兼容難題
4.成都市印發《規劃》制定區塊鏈等新興領域發展政策
5.河北省工業和信息化廳大力支持和加速區塊鏈技術賦能實體經濟
6.浦發銀行攜手微軟等公司發起成立包含區塊鏈合作的“科技合作共同體”
7.車臣將建立加密采礦池以整合歐亞經濟聯盟的加密礦工資源
8.研究報告顯示2018年數字貨幣交易量將超美國公司債務總額
9.ETH重新奪回總市值第二寶座[2018/9/24]
發展
然而,在我們將情況通知 Safe 和 Optimism 后不到 24 小時,錢包 0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB 已通過Tornado Cash 獲得了資金。它通過重置 ETH 主網的 Gnosis Safe MasterCopy 1.1.1 部署來繼續執行重放攻擊。然后,他們使用先前部署的合約 0xE7145dd6287AE53326347f3A6694fCf2954bcD8A 來部署金庫。黑客隨后繼續出售 100 萬個 OP 代幣換取 ETH,并通過 Synapse 和 Hop 橋接回 L1,然后在主網上使用 Tornado Cash。
分析 | 金色盤面:BTC背離疊加 風險加劇:金色盤面綜合分析: BTC在4小時背離形成后,目前6小時K線圖顯示,也將產生背離賣點,短線多頭需要面臨多重阻力,如果不能守住7000美元的整數關,后面不排除有進一步探底的風險,短線建議投資者注意做好風控。[2018/9/2]
我們計劃對此做些什么
截至撰寫本文時,攻擊者仍擁有 1900 萬個 OP 代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。
我們想澄清一件事——最初的錯誤是 Wintermute 100% 的錯,因此我們將在每次攻擊者出售 OP 時購買(我們昨天確實開始購買第一百萬個 OP 代幣)。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。
分析 | 金色盤面:USDT/CNY 維持高位震蕩:金色盤面綜合分析:USDT/CNY維持高位震蕩,說明資金出逃尚未結束,市場恐慌心態依然主導,夜盤BTC出現大幅反彈,如果USDT價格不能回落,說明市場對于BTC反彈并不樂觀。[2018/8/12]
給黑客的消息
我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余 1900 萬枚代幣能返回 Optimism 錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。
你有一周的時間考慮,如果上述情況沒有發生,我們將 100% 承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。
除了售出的100萬枚OP外,Optimism 鏈上數據顯示,此前 Optimism 官方公布的 2000 萬枚 OP 失竊事件黑客地址目前已向 V 神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了 100 萬枚 OP。截至目前,黑客手中仍持有1800萬枚OP,V 神尚未對此事做出回應。
最新進展
Optimism官方基金會發推表示,建議所有追求跨鏈戰略的團隊:1,不要假設總是保證 L1和L2之間控制。請特別注意可能無法利用create2 的舊智能合約錢包。2,太坊是一片“黑暗森林”,任何可以搶先的,都會搶先。在救援行動中迅速行動,因為你永遠不知道誰在盯著區塊鏈。3,多鏈引入了新的考慮和問題。應用程序開發人員應該認真考慮多鏈上下文以及應用程序在多個鏈上的行為方式,尤其是在確定性部署、create2和上下文特定行為的上下文中。
原則上,可以進行網絡升級以停止那些尚未轉讓或出售的 OP 代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。
此外,Optimism基金會已Wintermute 提供了2000萬 OP 的第二次短期贈款,以便他們可以在事態發展時繼續工作。這種接觸本質上是暫時的。社區不應期望或依賴Optimism Foundation 來支持末來的流動性供應工作。
基金會還指出,Wintermute 團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism 和 Wintermute 團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。
推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2 和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。
推特用戶@bantg表示,這件事讓我覺得我們需要一種標準的鏈感知地址格式。
Tags:OPTISMTIMIOptimismoptimus幣最新消息Optimism DogeOptimism BOB
金色晚報 | 10月28日晚間重要動態一覽:12:00-21:00關鍵詞:MicroStrategy、灰度、比特幣網絡、V神 1.
1900/1/1 0:00:00將DAO的運作方式比作成細胞,以大眾所知的角度來闡述這一新興組織的內在架構和運作方式,比喻形象也不俗套.
1900/1/1 0:00:00Irreverent Labs、Lighthouse Labs、N3TWORK Studios、DoraHacks、iZUMi Finance、Common 和 Centrifuge 是區塊鏈領.
1900/1/1 0:00:005月27日凌晨, STEPN官方突然發布了一條名為《關于清查中國大陸帳戶的公告》,公告內容表示,為積極主動響應相關監管政策,STEPN 將清查中國大陸帳戶,若發現中國大陸地區用戶.
1900/1/1 0:00:00我們都喜歡去中心化的概念。去中心化讓我們感覺我們可以掌控自己的生活。許多人甚至認為,因為去中心化平臺允許我們擁有自己的數據,去中心化平臺將成為互聯網的未來。但,這是一個誤解.
1900/1/1 0:00:00摘要: 最大可提取價值(MEV)是礦工通過對區塊中的交易進行排序而獲取的利潤。DeFi的智能合約系統利用低效優勢,提供了多種收入來源。套利是鏈上獲利最常見的方式.
1900/1/1 0:00:00