火星链 火星链
Ctrl+D收藏火星链

ISM:金色观察|2000万OP被盗:丢失始末以及最新进展

作者:

时间:1900/1/1 0:00:00

今日凌晨,Optimism与加密货币做市商Wintermute透露,2000万个Optimism代币被黑客盗取。

受此事件影响,OP一度跌破0.7USDT,目前已上涨至0.82USDT,24h跌幅17%。

加密货币做市商Wintermute致信Optimism社区表示对这一失误负责。

NFT市场LooksMintable将于7月18日上线Fetch.ai测试网:7月4日消息,Fetch.ai发推称,AzoyaLabs团队开发的以Al为中心的NFT市场LooksMintable将于7月18日在Fetch.ai的测试网上推出。[2023/7/4 22:17:46]

事件时间表

两周前,OptimismFoundation聘请Wintermute为其在中心化交易平台上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP。

最初,2000万枚OP将被部署在Wintermute的Optimism钱包中。当我们将钱包地址传达给Optimism团队时,我们犯了一个严重错误。我们在主网上部署了一段时间的GnosisSafe,由于内部错误,我们与接收地址使用了同一个钱包。但是,与普通钱包不同,拥有主网Safe的控制权并不能保证控制其他EVM兼容链。

三箭资本创始人推出新风投基金3AC Ventures:金色财经报道,6月21日,针对破产加密货币实体的索赔交易平台OPNX交易所宣布了一个名为3AC Ventures的新生态系统合作伙伴。据开发商称,该合作伙伴关系将投资于在OPNX生态系统中构建的项目,并致力于实现去中心化的未来。在公司的登录页面上,显示3AC Ventures专注于无杠杆的卓越风险调整回报。[2023/6/22 21:53:37]

我们于5月30日通知了Optimism团队。由于第二天的Launch已经确认,我们同意接收额外的2000万个OP,同时探索取回资金的方法。与此同时,我们联系了GnosisSafe团队,请求他们协助找回资金。在与Optimism和Safe团队协商后,Wintermute做出评估认为这些资金有可能收回,而且除了Wintermute之外没有人可以收回这些资金。评估还认为,这是一次高风险检索,只能尝试一次,需要Safe支持。补救计划于6月7日进行。然而,资金只能由Wintermute收回的假设被证明是错误的。

美国参议院民主党员:马斯克计划成立内容审核委员会是一个好迹象:10月30日消息,美国参议院民主党员表示,“我不”相信马斯克会掌管推特,马斯克计划成立内容审核委员会是一个好迹象。[2022/10/31 11:58:53]

发展

然而,在我们将情况通知Safe和Optimism后不到24小时,钱包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通过TornadoCash获得了资金。它通过重置ETH主网的GnosisSafeMasterCopy1.1.1部署来继续执行重放攻击。然后,他们使用先前部署的合约0xE7145dd6287AE53326347f3A6694fCf2954bcD8A来部署金库。黑客随后继续出售100万个OP代币换取ETH,并通过Synapse和Hop桥接回L1,然后在主网上使用TornadoCash。

币安上的ETH期货合约24小时交易量达到1个月高点:金色财经报道,Glassnode数据显示,ETH期货合约24小时交易量达到1个月高点在币安上达到1个月高点的28,007,236,288.18美元。[2022/8/31 13:00:17]

我们计划对此做些什么

截至撰写本文时,攻击者仍拥有1900万个OP代币。我们不确定他们为什么选择不一次全部清算。有希望这是一个白帽漏洞,在这种情况下,剩余的资金可能是可以收回的。不过,我们没有收到他们的任何信息,并且我们在链上的消息没有得到答复。

我们想澄清一件事——最初的错误是Wintermute100%的错,因此我们将在每次攻击者出售OP时购买。我们知道它可能会在代币中造成价格波动,将尽最大努力将影响减小。

Alameda昨日19点至今共向FTX交易所转入约1.02亿枚USDC:7月5日消息,链上数据显示,Alameda FTX Deposit钱包地址(0x83a127952d266A6eA306c40Ac62A4a70668FE3BD)于昨日19点至今分7笔共向FTX交易所转入102593855枚USDC,最近的一笔转账是今日9:58的29933396枚USDC。[2022/7/5 1:51:39]

给黑客的消息

我们乐于将其视为白帽漏洞利用。此外,攻击的执行方式令人印象深刻,我们甚至可以考虑未来的咨询机会或其他形式的合作,希望剩余1900万枚代币能返回Optimism钱包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。

你有一周的时间考虑,如果上述情况没有发生,我们将100%承诺返还所有资金,跟踪攻击者,对他们进行完全人肉检测并将其移交给相应的司法系统。目前Optimism团队已经开始调查潜在的线索,在某些情况下没有通知各自的执法机构。?

除了售出的100万枚OP外,Optimism链上数据显示,此前Optimism官方公布的2000万枚OP失窃事件黑客地址目前已向V神钱包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045发送了100万枚OP。截至目前,黑客手中仍持有1800万枚OP,V神尚未对此事做出回应。

最新进展

除了售出的100万枚OP外,Optimism链上数据显示,此前Optimism官方公布的2000万枚OP失窃事件黑客地址目前已向V神钱包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045发送了100万枚OP。截至目前,黑客手中仍持有1800万枚OP,V神尚未对此事做出回应。

Optimism官方基金会发推表示,原则上,可以进行网络升级以停止那些尚未转让或出售的OP代币的移动。由于它会开创先例,我们目前不会采取这一步骤。Optimism是一个无需许可的网络,其行为符合预期。基金会还指出,Wintermute团队是世界级的,像这样的事件是不断发展的行业的成长之痛。这提醒每个处理跨不同链的合约的人,一条链的安全假设不一定会延续到另一条链。目前,大部分有问题的OP尚未转移。Optimism和Wintermute团队都在密切关注局势。虽然情况仍在继续,但我们希望本着开放和透明的精神与社区分享这一概述。

推特用户@kelvinfichter表示,这些是多链世界的成长之痛。这是一个不幸的事件,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。如果在以太坊上使用多重签名钱包,强烈建议花时间了解钱包的安全属性,以及是否会在以太坊以外的链上控制该钱包。

来源:金色财经

标签:OptimismISMTIMIMIOptimism BOBTimeIsMoneytime币今天价格LimitSwap

Gate交易所热门资讯
元宇宙:OceanMollu丨边缘计算将如何为元宇宙提供动力

建立一个虚拟世界并不容易、快速或便宜,成本估计会飙升至数万亿美元。但许多大型公司正在转移大量资源来开发他们在虚拟世界中的一部分,以期成为Matrix电影中的甲骨文.

1900/1/1 0:00:00
WEB:Web3 发生了什么变化?来看看这7个概念

未来要想成功,现在就必须学习web3,在市场中多次话题提到,WEB3将是改变整个区块链行情的存在,那么想要了解web3,就要从这7个概念去了解首先.

1900/1/1 0:00:00
MEV:简析 Rollup 中的去中心化序列器及其不同的实现方式

如何实现去中心化定序器?这个问题并没有唯一的答案,这取决于Rollup的首选项和目标。中心化定序器是当前Rollup普遍采用的方式,并且大多数项目计划在未来实现去中心化的定序器.

1900/1/1 0:00:00
THE:比特币以太坊不回头的下跌 你恐慌了吗?多头信仰还在吗?

太阳不会因为你的失意,明天不再升起;月亮不会因为你的抱怨,今晚不再降落。蒙住自己的眼睛,不等于世界就漆黑一团;蒙住别人的眼睛,不等于光明就属于自己!世上的事情,永远不是绝对的,结果完全因人而异.

1900/1/1 0:00:00
ETH:  以太坊周末再次破位下行 市场一片哀嚎

  以太坊周末再次破位下行,市场一片哀嚎  今日姨太空头下行跌破下方强支撑1600整数关口,下行低点1530-带.

1900/1/1 0:00:00
FIN:星启数藏携手杜钟勋致力于文化传承

星启数藏最新签约IP工艺美术大师非遗传承人杜钟勋,一刀一刻全凭功底,一雕一琢都是匠心。髹漆工艺,是我国一种传统工艺,几千年来积淀了丰富的技艺精华.

1900/1/1 0:00:00