以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火必 > Info

Optimism:金色觀察|2000萬OP被盜:丟失始末以及最新進展

Author:

Time:1900/1/1 0:00:00

今日凌晨,Optimism與加密貨幣做市商 Wintermute 透露,2000萬個Optimism代幣被黑客盜取。

受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。

加密貨幣做市商 Wintermute 致信Optimism社區表示對這一失誤負責。

事件時間表

兩周前,Optimism Foundation 聘請 Wintermute 為其在中心化交易平臺上市的 OP 代幣提供流動性。作為協議的一部分,Wintermute 獲得了 2000 萬枚 OP。

金色熱搜榜:OKB居于榜首:根據金色財經排行榜數據顯示,過去24小時內,OKB搜索量高居榜首。具體前五名單如下:OKB、TRUE、BHD、BTT、OST。[2020/10/10]

最初,2000 萬枚OP將被部署在 Wintermute 的 Optimism 錢包中。當我們將錢包地址傳達給 Optimism 團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的 Gnosis Safe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網 Safe 的控制權并不能保證控制其他 EVM 兼容鏈。

我們于 5 月 30 日通知了 Optimism 團隊。由于第二天的Launch已經確認,我們同意接收額外的 2000 萬個OP(提供 5000 萬美元作為抵押品),同時探索取回資金的方法。與此同時,我們聯系了 Gnosis Safe 團隊,請求他們協助找回資金。在與 Optimism 和 Safe 團隊協商后,Wintermute 做出評估認為這些資金有可能收回,而且除了 Wintermute 之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要 Safe 支持。補救計劃于 6 月 7 日進行。然而,資金只能由 Wintermute 收回的假設被證明是錯誤的。

金色晨訊 | 9月11日隔夜重要動態一覽:21:00-7:00關鍵詞:四川、歐洲央行、DeFi、Tether增發

1.四川:探索建立基于區塊鏈技術的數字資產交易平臺。

2.歐洲央行行長:即將就是否發行歐元區數字貨幣做出決定。

3.京東數科聯手中儲股份推出基于區塊鏈的貨兌寶平臺。

4.Tether在波場網絡增發2.5億USDT(已授權未發行)。

5.支付公司Square成立加密貨幣開放專利聯盟。

6.YFI短時觸及34900美元,24小時漲超28%。

7.美股三大股指收盤均下跌 區塊鏈概念股跌多漲少。

8.浙江大學蔡亮:建議大力發展安全可控的區塊鏈平臺。

9.DeFi項目Yfdexf.Finance騙取投資者2000萬美元資金。

10.疑似跑路的EOS項目EMD已歸還26萬余枚EOS。[2020/9/11]

發展

金色晚報|7月15日晚間重要動態一覽:12:00-21:00關鍵詞:HT銷毀、Filecoin主網延期、DeFi、Google、預言機、LINK

1. 國網甘肅電力完成國家電網區塊鏈節點部署。

2. 火幣6月銷毀241.6萬個HT 已累計銷毀42%的總量。

3. Coinbase Pro將于7月21日分階段上線ALGO和LINK的歐元及英鎊交易對。

4. ConsenSys Q2報告:DeFi超級用戶二季度增長近20%。

5. The Block研究總監:7月比特幣日均交易量較5月減半時下降57%。

6. Revolut已向美國49個州的客戶開放BTC、ETH交易服務。

7. 彭博社:Google計劃對印度區塊鏈平臺Jio Platform投資40億美元。

8. OKCoin宣布推出預言機服務OKCoin Oracle。

9. Evertas完成280萬美元種子輪融資,摩根溪領投。

10. 麥客存儲侯峰:Filecoin主網延期其實是利好消息。[2020/7/15]

然而,在我們將情況通知 Safe 和 Optimism 后不到 24 小時,錢包 0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB 已通過Tornado Cash 獲得了資金。它通過重置 ETH 主網的 Gnosis Safe MasterCopy 1.1.1 部署來繼續執行重放攻擊。然后,他們使用先前部署的合約 0xE7145dd6287AE53326347f3A6694fCf2954bcD8A 來部署金庫。黑客隨后繼續出售 100 萬個 OP 代幣換取 ETH,并通過 Synapse 和 Hop 橋接回 L1,然后在主網上使用 Tornado Cash。

金色相對論 | 朱砝:16nm礦機相比7nm礦機有成本上的優勢:本期金色相對論中,在關于“7nm礦機生產及對市場會有什么影響”這一問題上,幣印礦池聯合創始人朱砝表示:7nm在手機領域也是比較新的芯片制程,所以毫無疑問在Asic領域是先進的。而既然手機廠商敢用,7nm也肯定是穩定的。

7nm成本方面肯定是比較高。對比16nm就很明顯,16nm不是最新工藝,而且各家礦機商都在努力向更高制程發展,那么16nm未來產能會相對富余,相比7nm就有成本優勢。但7nm后勁足,16nm的優化空間將會逐漸壓縮至天花板,7nm才剛剛開始。

現在我們看到新一代礦機競爭中16nm、10nm、7nm“祖孫三代”同臺競技,這個現象其實挺好的。廠商沒有一窩蜂扎堆搶產能,各自發揮自己的優勢,各有不同的經營策略,并不是同質化競爭。[2018/8/24]

我們計劃對此做些什么

金色財經訊:CEX.com交易平臺今日上線。根據CEX公告稱,CEX.COM首批上架幣種Qtum、OMG、TenxPAY、StatusSNT、訊鏈INF、CDT、0xProjectZRX、TierionTNT,以上幣種已經開通充提幣功能。[2017/10/27]

截至撰寫本文時,攻擊者仍擁有 1900 萬個 OP 代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。

我們想澄清一件事——最初的錯誤是 Wintermute 100% 的錯,因此我們將在每次攻擊者出售 OP 時購買(我們昨天確實開始購買第一百萬個 OP 代幣)。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。

給黑客的消息

我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余 1900 萬枚代幣能返回 Optimism 錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。

你有一周的時間考慮,如果上述情況沒有發生,我們將 100% 承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。 

除了售出的100萬枚OP外,Optimism 鏈上數據顯示,此前 Optimism 官方公布的 2000 萬枚 OP 失竊事件黑客地址目前已向 V 神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了 100 萬枚 OP。截至目前,黑客手中仍持有1800萬枚OP,V 神尚未對此事做出回應。

最新進展

Optimism官方基金會發推表示,建議所有追求跨鏈戰略的團隊:1,不要假設總是保證 L1和L2之間控制。請特別注意可能無法利用create2 的舊智能合約錢包。2,太坊是一片“黑暗森林”,任何可以搶先的,都會搶先。在救援行動中迅速行動,因為你永遠不知道誰在盯著區塊鏈。3,多鏈引入了新的考慮和問題。應用程序開發人員應該認真考慮多鏈上下文以及應用程序在多個鏈上的行為方式,尤其是在確定性部署、create2和上下文特定行為的上下文中。

原則上,可以進行網絡升級以停止那些尚未轉讓或出售的 OP 代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。

此外,Optimism基金會已Wintermute 提供了2000萬 OP 的第二次短期贈款,以便他們可以在事態發展時繼續工作。這種接觸本質上是暫時的。社區不應期望或依賴Optimism Foundation 來支持末來的流動性供應工作。

基金會還指出,Wintermute 團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism 和 Wintermute 團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。

推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2 和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。

推特用戶@bantg表示,這件事讓我覺得我們需要一種標準的鏈感知地址格式。

Tags:OptimismTIMPTIISMOptimism BOBStimmy CoinINCEPTION價格TRISM

火必
DAO:金色觀察|GR14最新更新的“有趣”項目

Gitcoin已經開啟了第14輪捐贈,本輪里,依舊可以看到此前參與籌款的項目,也出現了很多新項目,目前最高個人捐贈約15000美元,而最高預計補籌款約11萬美元.

1900/1/1 0:00:00
加密貨幣:加密資產管理過去 現在和未來

5月中旬,加密資產經歷了一場“雷曼”式暴跌。在短短3天時間內,比特幣價格從43000跌35%至28000美元,加密資產整體市值減少了0.7萬億美元。從去年11月高點,比特幣價格已經跌去超過一半.

1900/1/1 0:00:00
ETH:金色觀察|Gitcoin第14輪捐贈啟動 悉數值得關注的項目

6 月 9 日,Gitcoin 官方宣布,現已開啟第 14 輪捐贈活動(GR14),共有超 300 萬美元匹配資金.

1900/1/1 0:00:00
UNI:觀點:Rollup 并沒有破壞可組合性

對 Rollup 最常見的批判之一是它們「破壞了可組合性」,這是大多數單鏈最大化主義者的主要論點。然而,「一條鏈統治世界」是不切實際的,多鏈生態共存是唯一的前進方向.

1900/1/1 0:00:00
MRV:代幣化市場新前沿:Web3 能如何影響生物多樣性市場?

kristin McDonald 在本文深入探討了生物多樣性在應對氣候變化中的作用以及 web3 對未來市場可能的改變.

1900/1/1 0:00:00
TEP:《Gamefi鏈游經濟模型的未來之路》第二篇好玩才是硬道理

瓜田宅男一名,游戲經歷快三十年了,從最早的掌機《俄羅斯方塊》,到windows系統自帶的掃雷和蜘蛛紙牌,再到后來的電腦端游《劍仙奇俠1》《三國志英杰傳》,再到《紅警》《星際爭霸》《英雄無敵3》.

1900/1/1 0:00:00
ads