今日凌晨,Optimism与加密货币做市商Wintermute透露,2000万个Optimism代币被黑客盗取。
受此事件影响,OP一度跌破0.7USDT,目前已上涨至0.82USDT,24h跌幅17%。
加密货币做市商Wintermute致信Optimism社区表示对这一失误负责。
金色晚报|7月22日晚间重要动态一览:12:00-21:00关键词:上海、英国、Filecoin、OMG、以太坊Gas、USDT市值
1. 《金融科技创新应用测试规范》等3项金融行业标准已到送审阶段。
2. 上海股交中心已完成中心区块链系统项目立项。
3. Filecoin官方:主网或于8月31日-9月21日启动。
4. 权威人士:央行下发区块链标准近期会在金标委公布。
5. 韩国将对数字货币征收20%的资本利得税。
6. 英国首个合规加密货币对冲基金Prime Factor Capital或将关闭。
7. 德国电信子公司成为Chainlink节点运营商。
8. 数据:以太坊日均Gas费用达74.03Gwei 破历史新高。
9. OMG Network代币OMG获日本金融厅FSA批准。
10. USDT市值突破100亿美元大关。[2020/7/22]
事件时间表
金色午报 | 1月25日午间重要动态一览:7:00-12:00关键词:人民法院、ChainSafe、AT&T、美国
1. 人民法院报:区块链司法应用面临的突出问题是上链数据资源本身的真实性;
2. Ripple CEO:Ripple可能会在未来12个月内上市;
3. 加密社区成员对于Ripple计划IPO的消息反应不一;
4. ChainSafe发布用于Polkadot验证人签名算法的Go 语言实现 Go-Schnorrkel;
5. Dfinity推出基于其Internet Computer平台的开放式社交网络LinkUp;
6. AT&T:对180万美元的加密攻击案没有责任,该诉讼指控存在关键漏洞;
7. 美国H&R Block税务研究所鼓励其客户主动提交加密纳税申报表;
8. BTC当前报价8318美元,24小时下跌0.18%,当前市值1512.37亿美元。[2020/1/25]
两周前,OptimismFoundation聘请Wintermute为其在中心化交易平台上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP。
分析 | 金色盘面分析师:ZIL1 5分钟存在背离 有望小幅反弹:ZIL1 5分钟存在背离,有望小幅反弹,短线上方第一压力位0.0623,第二压力位0.0635。[2018/8/2]
最初,2000万枚OP将被部署在Wintermute的Optimism钱包中。当我们将钱包地址传达给Optimism团队时,我们犯了一个严重错误。我们在主网上部署了一段时间的GnosisSafe,由于内部错误,我们与接收地址使用了同一个钱包。但是,与普通钱包不同,拥有主网Safe的控制权并不能保证控制其他EVM兼容链。
我们于5月30日通知了Optimism团队。由于第二天的Launch已经确认,我们同意接收额外的2000万个OP,同时探索取回资金的方法。与此同时,我们联系了GnosisSafe团队,请求他们协助找回资金。在与Optimism和Safe团队协商后,Wintermute做出评估认为这些资金有可能收回,而且除了Wintermute之外没有人可以收回这些资金。评估还认为,这是一次高风险检索,只能尝试一次,需要Safe支持。补救计划于6月7日进行。然而,资金只能由Wintermute收回的假设被证明是错误的。
金色财经现场报道 魏建国:泡沫本身不是坏事:金色财经现场报道,在世界区块链大会·三点钟峰会中的“蛮子十问”环节中,薛蛮子提出聊聊区块链行业的泡沫。六合地产副董事长魏建国表示:很多人都在针对区块链行业一拥而上,这件事情本身就是在确实的推动社会发展,泡沫本身不是坏事。是不是合格的投资人十分重要,如果大妈只是用一部分钱投资,那么是合格投资人,如果是倾注全部资产,那么就不是合格的投资人。我们要把钱交给我们信任的人、给真正做事的人,他们会对于自己的事业有一种使命感,可以很坚定的与我们在一起。泡沫本身不可怕,我们的参与就在改变世界,重要的是,我们在一起。[2018/4/25]
发展
然而,在我们将情况通知Safe和Optimism后不到24小时,钱包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通过TornadoCash获得了资金。它通过重置ETH主网的GnosisSafeMasterCopy1.1.1部署来继续执行重放攻击。然后,他们使用先前部署的合约0xE7145dd6287AE53326347f3A6694fCf2954bcD8A来部署金库。黑客随后继续出售100万个OP代币换取ETH,并通过Synapse和Hop桥接回L1,然后在主网上使用TornadoCash。
金色财经现场报道 大羚羊区块链John Wu:区块链MAPS和SHIELD方案解决金融业矛盾:金色财经现场报道,在全球区块链世界巡回高峰会议大湾区站,大羚羊区块链金融专利发明人John Wu在其“金融界的双刃(任)剑——区块链时代的商业应用思考”主题演讲中说,金融应该用区块链融合“责任”与“信任” ,找到二者对接的方法是金融业的机会,要保留中心化的责任,引入多中心化的信任,解决公链安全但是效率太低用的问题用;MAPS方案和SHIELD方案解决了其中的矛盾。要创造凭证流通安全、简单、低成本的特点。流通上面,让恶意攻击者找不到交易所。[2018/4/23]
我们计划对此做些什么
截至撰写本文时,攻击者仍拥有1900万个OP代币。我们不确定他们为什么选择不一次全部清算。有希望这是一个白帽漏洞,在这种情况下,剩余的资金可能是可以收回的。不过,我们没有收到他们的任何信息,并且我们在链上的消息没有得到答复。
我们想澄清一件事——最初的错误是Wintermute100%的错,因此我们将在每次攻击者出售OP时购买。我们知道它可能会在代币中造成价格波动,将尽最大努力将影响减小。
给黑客的消息
我们乐于将其视为白帽漏洞利用。此外,攻击的执行方式令人印象深刻,我们甚至可以考虑未来的咨询机会或其他形式的合作,希望剩余1900万枚代币能返回Optimism钱包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。
你有一周的时间考虑,如果上述情况没有发生,我们将100%承诺返还所有资金,跟踪攻击者,对他们进行完全人肉检测并将其移交给相应的司法系统。目前Optimism团队已经开始调查潜在的线索,在某些情况下没有通知各自的执法机构。?
除了售出的100万枚OP外,Optimism链上数据显示,此前Optimism官方公布的2000万枚OP失窃事件黑客地址目前已向V神钱包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045发送了100万枚OP。截至目前,黑客手中仍持有1800万枚OP,V神尚未对此事做出回应。
最新进展
除了售出的100万枚OP外,Optimism链上数据显示,此前Optimism官方公布的2000万枚OP失窃事件黑客地址目前已向V神钱包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045发送了100万枚OP。截至目前,黑客手中仍持有1800万枚OP,V神尚未对此事做出回应。
Optimism官方基金会发推表示,原则上,可以进行网络升级以停止那些尚未转让或出售的OP代币的移动。由于它会开创先例,我们目前不会采取这一步骤。Optimism是一个无需许可的网络,其行为符合预期。基金会还指出,Wintermute团队是世界级的,像这样的事件是不断发展的行业的成长之痛。这提醒每个处理跨不同链的合约的人,一条链的安全假设不一定会延续到另一条链。目前,大部分有问题的OP尚未转移。Optimism和Wintermute团队都在密切关注局势。虽然情况仍在继续,但我们希望本着开放和透明的精神与社区分享这一概述。
推特用户@kelvinfichter表示,这些是多链世界的成长之痛。这是一个不幸的事件,但它强调了为多链用户设计系统的重要性。CREATE2和确定性部署至关重要,尤其是对于合约钱包。如果在以太坊上使用多重签名钱包,强烈建议花时间了解钱包的安全属性,以及是否会在以太坊以外的链上控制该钱包。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。