IMI:金色观察|2000万OP被盗:丢失始末以及最新进展_NFT

今日凌晨,Optimism与加密货币做市商Wintermute透露,2000万个Optimism代币被黑客盗取。

受此事件影响,OP一度跌破0.7USDT,目前已上涨至0.82USDT,24h跌幅17%。

加密货币做市商Wintermute致信Optimism社区表示对这一失误负责。

事件时间表

两周前,OptimismFoundation聘请Wintermute为其在中心化交易平台上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP。

金色晚报 | 12月16日晚间重要动态一览:12:00-21:00关键词:香港证监会、证监会姚前、英国金融行为监管局、0xMaki

1. 以太坊稳定币总发行量达190亿美元创历史新高。

2. 香港证监会向首个虚拟资产交易平台发牌。

3. XRPLLabs推特帐户被停用,创始人表示不满。

4. 证监会姚前:利用区块链技术与分布式文件系统技术,将底层技术的全量信息同步上链。

5. 观点:灰度今年第四季度已增持115236枚BTC,比特币流动性危机将至。

6. 黑客留言向Nexus Mutual创始人索要4500枚ETH作赎金。

7. 2020年Q4灰度以太坊信托价格上涨逾270%。

8. 英国金融行为监管局:将为加密资产业务建立临时注册制度。

9. 数字人民币调查:23%调查者认为数字人民币为抵御比特币和Libra。

10. 0xMaki:计划未来几个月在Polkadot推出跨链SushiSwap。[2020/12/16 15:25:45]

最初,2000万枚OP将被部署在Wintermute的Optimism钱包中。当我们将钱包地址传达给Optimism团队时,我们犯了一个严重错误。我们在主网上部署了一段时间的GnosisSafe,由于内部错误,我们与接收地址使用了同一个钱包。但是,与普通钱包不同,拥有主网Safe的控制权并不能保证控制其他EVM兼容链。

金色晨讯 | 6月9日隔夜重要动态一览:21:00-7:00关键词:区块链应用、LBCoin、DeFi、.MakerDAO

1.福建省:加强区块链、人工智能新技术融合应用。

2.陕西省将积极发展区块链等新技术新产业。

3.工信部支持武汉将江汉区打造成区块链产业创新发展示范区。

4.立陶宛央行将于7月推出纪念性数字代币LBCoin。

5.DeFi代币总市值已突破20亿美元。

6.CME比特币期货6月合约收跌0.2%。

7.MakerDAO社区投票支持接受真实资产作为抵押品。

8.美股三大股指集体高收,纳指刷新收盘纪录高位。

9.比特币小幅震荡,日内最高报9744.87美元,最低报9659.89美元。[2020/6/9]

我们于5月30日通知了Optimism团队。由于第二天的Launch已经确认,我们同意接收额外的2000万个OP,同时探索取回资金的方法。与此同时,我们联系了GnosisSafe团队,请求他们协助找回资金。在与Optimism和Safe团队协商后,Wintermute做出评估认为这些资金有可能收回,而且除了Wintermute之外没有人可以收回这些资金。评估还认为,这是一次高风险检索,只能尝试一次,需要Safe支持。补救计划于6月7日进行。然而,资金只能由Wintermute收回的假设被证明是错误的。

独家 | 金色财经CEO安鑫鑫:牛市最核心的指标是这个行业的大部分人是否在赚钱:在今日由库神主办、金色财经独家直播的减半行情分享会上,金色财经CEO、金色学院创始人安鑫鑫对于“目前算是牛市吗?还有几个月比特币就减半了,后面行情估计会怎样?”问题回答时表示,对于牛市这个观点,做为一个媒体看行业来看,比特币价格的涨和跌以及主流币的涨和跌,并不是牛市的唯一的指标。最核心的指标是这个行业的大部分人是否在赚钱。比如说在交易所的交易量的增加,交易所在赚钱。交易所赚钱了,就会把钱流到更多的一些服务商,服务商也开始赚钱,有更多的资金去运作,去激活市场,然后市场也会有非常多的反馈,用户也会有更多的入场资金参与到这个市场来。从这几个方面来看的话,现在已经有了这个雏形。在整个行业里面,这个周期性是非常常见的,每一波牛市和熊市都会留下非常多的优秀企业和品牌以及人。但也会洗出去非常多的不坚定或者是做的不太好的品牌和团队。即使是在现在有疫情的情况下,这两周我们也能感受到有非常多的新的项目和新的团队已经开始规划、参与到这个行业里来。已经储备了足够的资金和团队,开始加入这个市场,而用户端也有非常大的增长。[2020/2/14]

发展

分析 | 金色内参:ETH下破200美元 技术反弹一触即发:ETH在24小时下跌了12%,继续领跌市值前十的币种,在今天从“香港以太坊产业发展峰会”不断传出v神的言论,因为其对于二级市场价格的漠视,很多人解读为利空,导致投资人信心丧失,价格再次创出2017年8月以来新低,目前从基本面看貌似没有太多利好支撑价格,但是我们在回顾历史走势时发现,日线级别的MACD背离是第一次出现,对此我们保持高度关注,虽然技术背离不能确认ETH到了价值投资的底部,但背离形成后的反弹是可期的,毕竟经过较大幅度和周期的下跌,修整下跌速率也是必须的。当然,v神都不能确定ETH二级市场的价格,我们更不敢去妄下结论,所以请投资者保持谨慎态度,做好风险控制。

更多金色内参内容,点击查看“原文链接”。[2018/9/9]

然而,在我们将情况通知Safe和Optimism后不到24小时,钱包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通过TornadoCash获得了资金。它通过重置ETH主网的GnosisSafeMasterCopy1.1.1部署来继续执行重放攻击。然后,他们使用先前部署的合约0xE7145dd6287AE53326347f3A6694fCf2954bcD8A来部署金库。黑客随后继续出售100万个OP代币换取ETH,并通过Synapse和Hop桥接回L1,然后在主网上使用TornadoCash。

我们计划对此做些什么

截至撰写本文时,攻击者仍拥有1900万个OP代币。我们不确定他们为什么选择不一次全部清算。有希望这是一个白帽漏洞,在这种情况下,剩余的资金可能是可以收回的。不过,我们没有收到他们的任何信息,并且我们在链上的消息没有得到答复。

我们想澄清一件事——最初的错误是Wintermute100%的错,因此我们将在每次攻击者出售OP时购买。我们知道它可能会在代币中造成价格波动,将尽最大努力将影响减小。

给黑客的消息

我们乐于将其视为白帽漏洞利用。此外,攻击的执行方式令人印象深刻,我们甚至可以考虑未来的咨询机会或其他形式的合作,希望剩余1900万枚代币能返回Optimism钱包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。

你有一周的时间考虑,如果上述情况没有发生,我们将100%承诺返还所有资金,跟踪攻击者,对他们进行完全人肉检测并将其移交给相应的司法系统。目前Optimism团队已经开始调查潜在的线索,在某些情况下没有通知各自的执法机构。?

除了售出的100万枚OP外,Optimism链上数据显示,此前Optimism官方公布的2000万枚OP失窃事件黑客地址目前已向V神钱包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045发送了100万枚OP。截至目前,黑客手中仍持有1800万枚OP,V神尚未对此事做出回应。

最新进展

除了售出的100万枚OP外,Optimism链上数据显示,此前Optimism官方公布的2000万枚OP失窃事件黑客地址目前已向V神钱包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045发送了100万枚OP。截至目前,黑客手中仍持有1800万枚OP,V神尚未对此事做出回应。

Optimism官方基金会发推表示,原则上,可以进行网络升级以停止那些尚未转让或出售的OP代币的移动。由于它会开创先例,我们目前不会采取这一步骤。Optimism是一个无需许可的网络,其行为符合预期。基金会还指出,Wintermute团队是世界级的,像这样的事件是不断发展的行业的成长之痛。这提醒每个处理跨不同链的合约的人,一条链的安全假设不一定会延续到另一条链。目前,大部分有问题的OP尚未转移。Optimism和Wintermute团队都在密切关注局势。虽然情况仍在继续,但我们希望本着开放和透明的精神与社区分享这一概述。

推特用户@kelvinfichter表示,这些是多链世界的成长之痛。这是一个不幸的事件,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。如果在以太坊上使用多重签名钱包,强烈建议花时间了解钱包的安全属性,以及是否会在以太坊以外的链上控制该钱包。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-9:972ms