火星链 火星链
Ctrl+D收藏火星链

TIM:金色观察|2000万OP被盗:丢失始末以及最新进展

作者:

时间:1900/1/1 0:00:00

今日凌晨,Optimism与加密货币做市商 Wintermute 透露,2000万个Optimism代币被黑客盗取。

受此事件影响,OP一度跌破0.7USDT,目前已上涨至0.82USDT,24h跌幅17%。

加密货币做市商 Wintermute 致信Optimism社区表示对这一失误负责。

事件时间表

两周前,Optimism Foundation 聘请 Wintermute 为其在中心化交易平台上市的 OP 代币提供流动性。作为协议的一部分,Wintermute 获得了 2000 万枚 OP。

金色午报|1月18日午间重要动态一览:7:00-12:00关键词:发改委、Crypto.com、Snapshot、中信证券

1.发改委:虚拟货币“挖矿”全链条整治工作取得明显成效

2.深圳数字人民币受理商户已超30万家 应用场景从G2C向G2B扩展

3.Crypto.com部分账户遭黑客攻击 损失至少1500万美元

4.Vitalik:有研究证明 EIP 1559 大大减少了平均交易等待时间

5.中信证券:NFT的技术特点使其成为解决数字资产问题的可能方案

6.上海:加紧研究布局未来虚拟世界与现实社会交互平台

7.Snapshot拟在二季度推出链上投票框架Snapshot X

8.Stacks成为比特币链上规模最大智能合约项目[2022/1/18 8:56:29]

最初,2000 万枚OP将被部署在 Wintermute 的 Optimism 钱包中。当我们将钱包地址传达给 Optimism 团队时,我们犯了一个严重错误。我们在主网上部署了一段时间的 Gnosis Safe,由于内部错误,我们与接收地址使用了同一个钱包。但是,与普通钱包不同,拥有主网 Safe 的控制权并不能保证控制其他 EVM 兼容链。

金色热搜榜:DOGE居于榜首:根据金色财经排行榜数据显示,过去24小时内,DOGE搜索量高居榜首。具体前五名单如下:DOGE、WICC、ONT、RVN、LTC。[2020/7/15]

我们于 5 月 30 日通知了 Optimism 团队。由于第二天的Launch已经确认,我们同意接收额外的 2000 万个OP(提供 5000 万美元作为抵押品),同时探索取回资金的方法。与此同时,我们联系了 Gnosis Safe 团队,请求他们协助找回资金。在与 Optimism 和 Safe 团队协商后,Wintermute 做出评估认为这些资金有可能收回,而且除了 Wintermute 之外没有人可以收回这些资金。评估还认为,这是一次高风险检索,只能尝试一次,需要 Safe 支持。补救计划于 6 月 7 日进行。然而,资金只能由 Wintermute 收回的假设被证明是错误的。

金色午报 | 5月31日午间重要动态一览:7:00-12:00关键词:BM、韩国、ETH非零地址、嘉楠股票

1. 韩国推出2586亿韩元国家标准实施计划 推广项目包含区块链。

2. BM:正在研究跨链通信协议相关技术。

3. 嘉楠股票获富达、文艺复兴增持,或有利于后续股价回升。

4. 数据:ETH非零地址数量再创历史新高。

5. 普洱市将推出普洱茶品质区块链追溯平台。

6. Kingdom Trust希望将其托管的2万多项资产代币化。

7. 今日恐慌与贪婪指数为51 恐慌程度较昨日小幅下降。

8. OpenSky业务开发经理:欧洲公共部门部署区块链技术的需求日益增长。[2020/5/31]

发展

然而,在我们将情况通知 Safe 和 Optimism 后不到 24 小时,钱包 0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB 已通过Tornado Cash 获得了资金。它通过重置 ETH 主网的 Gnosis Safe MasterCopy 1.1.1 部署来继续执行重放攻击。然后,他们使用先前部署的合约 0xE7145dd6287AE53326347f3A6694fCf2954bcD8A 来部署金库。黑客随后继续出售 100 万个 OP 代币换取 ETH,并通过 Synapse 和 Hop 桥接回 L1,然后在主网上使用 Tornado Cash。

金色晨讯 | 穆长春:央行数字货币引入了私人部门参建:1.中国区块链应用研究中心(江苏)正式成立。

2.马云:区块链技术越来越重要,可以解决隐私和安全问题。

3.银保监周亮:企业若从事金融业务 区块链等技术需按金融监管来进行全覆盖。

4.央行穆长春:央行数字货币引入了私人部门参建;在法律、监管、风险控制等问题解决之前,不宜推出全球性稳定币。

5.加密分析师:今年开采出来的BTC平均价格涨幅为22% 矿工或在2020年实现收益。

6.国家统计局党组理论学习中心组集体学习,学习内容包括区块链。

7.以太坊联合创始人:希望可以与中国的加密货币互通。

8.Facebook近7000页内部机密文件被泄露,此前美国议员曾多次对Libra隐私问题表示担忧。

9.HPB芯链宣布将项目归还社区,三名联合创始人及半数员工将离开。[2019/11/11]

我们计划对此做些什么

分析 | 金色盘面:BTC期货合约持仓变化:金色盘面综合分析:OKEX的BTC期货合约持仓达到BTC100908。做多账户62%,做空账户37%;主力多头平均持仓比例为23.3%,主力空头平均持仓比例为21.8%,目前多头主力优势并不明显,由于累计涨幅较大,短线做空情绪开始聚集。截止发稿,OKEX现货价格为6332,期货合约当周BTC0817价格为6289,贴水43点。[2018/8/15]

截至撰写本文时,攻击者仍拥有 1900 万个 OP 代币。我们不确定他们为什么选择不一次全部清算。有希望这是一个白帽漏洞,在这种情况下,剩余的资金可能是可以收回的。不过,我们没有收到他们的任何信息,并且我们在链上的消息没有得到答复。

我们想澄清一件事——最初的错误是 Wintermute 100% 的错,因此我们将在每次攻击者出售 OP 时购买(我们昨天确实开始购买第一百万个 OP 代币)。我们知道它可能会在代币中造成价格波动,将尽最大努力将影响减小。

给黑客的消息

我们乐于将其视为白帽漏洞利用。此外,攻击的执行方式令人印象深刻,我们甚至可以考虑未来的咨询机会或其他形式的合作,希望剩余 1900 万枚代币能返回 Optimism 钱包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。

你有一周的时间考虑,如果上述情况没有发生,我们将 100% 承诺返还所有资金,跟踪攻击者,对他们进行完全人肉检测并将其移交给相应的司法系统。目前Optimism团队已经开始调查潜在的线索,在某些情况下没有通知各自的执法机构。 

除了售出的100万枚OP外,Optimism 链上数据显示,此前 Optimism 官方公布的 2000 万枚 OP 失窃事件黑客地址目前已向 V 神钱包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045发送了 100 万枚 OP。截至目前,黑客手中仍持有1800万枚OP,V 神尚未对此事做出回应。

最新进展

Optimism官方基金会发推表示,建议所有追求跨链战略的团队:1,不要假设总是保证 L1和L2之间控制。请特别注意可能无法利用create2 的旧智能合约钱包。2,太坊是一片“黑暗森林”,任何可以抢先的,都会抢先。在救援行动中迅速行动,因为你永远不知道谁在盯着区块链。3,多链引入了新的考虑和问题。应用程序开发人员应该认真考虑多链上下文以及应用程序在多个链上的行为方式,尤其是在确定性部署、create2和上下文特定行为的上下文中。

原则上,可以进行网络升级以停止那些尚未转让或出售的 OP 代币的移动。由于它会开创先例,我们目前不会采取这一步骤。Optimism是一个无需许可的网络,其行为符合预期。

此外,Optimism基金会已Wintermute 提供了2000万 OP 的第二次短期赠款,以便他们可以在事态发展时继续工作。这种接触本质上是暂时的。社区不应期望或依赖Optimism Foundation 来支持末来的流动性供应工作。

基金会还指出,Wintermute 团队是世界级的,像这样的事件是不断发展的行业的成长之痛。这提醒每个处理跨不同链的合约的人,一条链的安全假设不一定会延续到另一条链。目前,大部分有问题的OP尚未转移。Optimism 和 Wintermute 团队都在密切关注局势。虽然情况仍在继续,但我们希望本着开放和透明的精神与社区分享这一概述。

推特用户@kelvinfichter表示,这些是多链世界的成长之痛。这是一个不幸的事件,但它强调了为多链用户设计系统的重要性。CREATE2 和确定性部署至关重要,尤其是对于合约钱包。如果在以太坊上使用多重签名钱包,强烈建议花时间了解钱包的安全属性,以及是否会在以太坊以外的链上控制该钱包。

推特用户@bantg表示,这件事让我觉得我们需要一种标准的链感知地址格式。

标签:IMITIMOptimismMISEthereum Gas LimitAntimony coinOptimism DogeOptimism Doge

以太坊最新价格热门资讯
NEAR:市场遇冷 乱象频发 NFT市场将通往何方?

「因为入坑 NFT,我在熊市来临前精准做空了 BTC 和 ETH。」Jason 是资深从业者,也是 NFT 老玩家,2018 年买加密猫,2021 年玩 Loot,今年 3 月还「抄底」了心仪良.

1900/1/1 0:00:00
加密货币:金色前哨 | 美联储称近一半美国加密投资者是高收入人群

美联储发布的关于2021年“美国家庭的经济福祉”的年度报告称,美国人的加密货币拥有水平在高收入群体中明显更高.

1900/1/1 0:00:00
以太坊:以太坊合并预演:Ropsten测试网合并细节都在这

5月30日,以太坊核心开发者Tim Beiko发布Ropsten合并公告,称已经推出一条新的信标链,预计6月8日左右在Ropsten网络上进行The Merge,从而转换为PoS共识.

1900/1/1 0:00:00
ETA:元宇宙中真正的商业价值在哪里?

对于 “元宇宙” 的实际含义,目前很难正式达成一致的理解。该术语可以最好地描述为互联网的发展愿景,其中多感官增强功能,例如虚拟现实 (VR) 耳机,使用户能够像数字化身一样做工作、与朋友见面、购.

1900/1/1 0:00:00
SEC:金色观察|涉嫌、SEC调查BNB?币安一一回应

币安难安,接连遭遇彭博社、路透社发文指控。近日据彭博社报道,美国证券交易委员会对加密货币交易所币安的原生代币BNB发起了一项调查.

1900/1/1 0:00:00
DEF:观点:Web3 和DeFi 的资本高效性成为传统企业的最大威胁

DeFi 与 TradFi 的比较以及这对下一代创始人和资助者意味着什么。熊市创造伟大的公司。稀缺的资本和受抑制的市场需求相结合,迫使创始人和团队在财政上变得节俭并专注于高价值活动.

1900/1/1 0:00:00