今日凌晨,Optimism與加密貨幣做市商Wintermute透露,2000萬個Optimism代幣被黑客盜取。
受此事件影響,OP一度跌破0.7USDT,目前已上漲至0.82USDT,24h跌幅17%。
加密貨幣做市商Wintermute致信Optimism社區表示對這一失誤負責。
事件時間表
兩周前,OptimismFoundation聘請Wintermute為其在中心化交易平臺上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP。
美國、英國立法者將于6月13日聽取有關加密法規的爭論:金色財經報道,由于加密貨幣行業面臨監管阻力,美國和英國的立法者準備將討論帶入公共領域。6月13日,兩國將舉行聽證會,標志著正在進行的數字資產監管辯論的關鍵時刻。
英國議會將就加密貨幣和數字資產全黨議會小組(APPG)關于加密貨幣監管必要性的報告的調查結果進行辯論。由APPG主席Lisa Cameron MP博士領導的辯論將于英國夏令時上午11:00開始。
當天晚些時候,眾議院金融服務委員會將于美國東部時間下午2:00舉行題為“數字資產的未來:為數字資產生態系統提供清晰度”的聽證會。聽證會旨在將立法者和公眾的注意力集中在數字資產、它們的潛在風險和收益以及政府在監管它們方面的作用上。[2023/6/13 21:32:34]
最初,2000萬枚OP將被部署在Wintermute的Optimism錢包中。當我們將錢包地址傳達給Optimism團隊時,我們犯了一個嚴重錯誤。我們在主網上部署了一段時間的GnosisSafe,由于內部錯誤,我們與接收地址使用了同一個錢包。但是,與普通錢包不同,擁有主網Safe的控制權并不能保證控制其他EVM兼容鏈。
印度財政部長:印度并不反對區塊鏈技術,但應該監控加密貨幣:金色財經報道,印度財政部長Nirmala Sitharaman在班加羅爾參加一場活動時表示,印度并不反對區塊鏈技術,但貨幣必須由政府或中央銀行監管。
否則,它可能會像那些已經破產的公司一樣,在全世界造成巨大的溢出效應,比如FTX。
印度中央銀行印度儲備銀行已啟動零售和批發中央銀行數字貨幣試點。根據 Sitharaman 的說法,數字盧比旨在改善跨境和批量支付,以最大程度地減少套利損失。印度目前是世界主要經濟體政府間論壇二十國集團主席,并將加密貨幣及其監管列為討論議程之一。[2023/5/8 14:49:52]
我們于5月30日通知了Optimism團隊。由于第二天的Launch已經確認,我們同意接收額外的2000萬個OP,同時探索取回資金的方法。與此同時,我們聯系了GnosisSafe團隊,請求他們協助找回資金。在與Optimism和Safe團隊協商后,Wintermute做出評估認為這些資金有可能收回,而且除了Wintermute之外沒有人可以收回這些資金。評估還認為,這是一次高風險檢索,只能嘗試一次,需要Safe支持。補救計劃于6月7日進行。然而,資金只能由Wintermute收回的假設被證明是錯誤的。
特斯拉股價上漲8.9%,兩天漲幅超過20%:金色財經報道,特斯拉股價上漲8.9%,兩天漲幅超過20%。金色財經此前報道,特斯拉在第四季度沒有買賣任何比特幣。[2023/1/28 11:33:17]
發展
然而,在我們將情況通知Safe和Optimism后不到24小時,錢包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通過TornadoCash獲得了資金。它通過重置ETH主網的GnosisSafeMasterCopy1.1.1部署來繼續執行重放攻擊。然后,他們使用先前部署的合約0xE7145dd6287AE53326347f3A6694fCf2954bcD8A來部署金庫。黑客隨后繼續出售100萬個OP代幣換取ETH,并通過Synapse和Hop橋接回L1,然后在主網上使用TornadoCash。
數據:最近一周,以太坊網絡新增232萬枚NFT資產:金色財經報道,NFTScan數據顯示,最近一周,以太坊網絡新增232萬枚NFT資產,平均每天新增鑄造33.14萬枚NFT資產。[2022/7/14 2:12:08]
我們計劃對此做些什么
截至撰寫本文時,攻擊者仍擁有1900萬個OP代幣。我們不確定他們為什么選擇不一次全部清算。有希望這是一個白帽漏洞,在這種情況下,剩余的資金可能是可以收回的。不過,我們沒有收到他們的任何信息,并且我們在鏈上的消息沒有得到答復。
我們想澄清一件事——最初的錯誤是Wintermute100%的錯,因此我們將在每次攻擊者出售OP時購買。我們知道它可能會在代幣中造成價格波動,將盡最大努力將影響減小。
給黑客的消息
我們樂于將其視為白帽漏洞利用。此外,攻擊的執行方式令人印象深刻,我們甚至可以考慮未來的咨詢機會或其他形式的合作,希望剩余1900萬枚代幣能返回Optimism錢包:0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。
你有一周的時間考慮,如果上述情況沒有發生,我們將100%承諾返還所有資金,跟蹤攻擊者,對他們進行完全人肉檢測并將其移交給相應的司法系統。目前Optimism團隊已經開始調查潛在的線索,在某些情況下沒有通知各自的執法機構。?
除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。
最新進展
除了售出的100萬枚OP外,Optimism鏈上數據顯示,此前Optimism官方公布的2000萬枚OP失竊事件黑客地址目前已向V神錢包0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045發送了100萬枚OP。截至目前,黑客手中仍持有1800萬枚OP,V神尚未對此事做出回應。
Optimism官方基金會發推表示,原則上,可以進行網絡升級以停止那些尚未轉讓或出售的OP代幣的移動。由于它會開創先例,我們目前不會采取這一步驟。Optimism是一個無需許可的網絡,其行為符合預期。基金會還指出,Wintermute團隊是世界級的,像這樣的事件是不斷發展的行業的成長之痛。這提醒每個處理跨不同鏈的合約的人,一條鏈的安全假設不一定會延續到另一條鏈。目前,大部分有問題的OP尚未轉移。Optimism和Wintermute團隊都在密切關注局勢。雖然情況仍在繼續,但我們希望本著開放和透明的精神與社區分享這一概述。
推特用戶@kelvinfichter表示,這些是多鏈世界的成長之痛。這是一個不幸的事件,但它強調了為多鏈用戶設計系統的重要性。CREATE2和確定性部署至關重要,尤其是對于合約錢包。如果在以太坊上使用多重簽名錢包,強烈建議花時間了解錢包的安全屬性,以及是否會在以太坊以外的鏈上控制該錢包。
來源:金色財經
v神推特換成中文名以太坊就是國產項目了?這是啥邏輯啊???都是人才luna崩盤的根本原因是ust的脫錨,而造成ust脫錨的直接原因就是杠桿。這次導致以太坊行情血崩的直接原因,就是steth.
1900/1/1 0:00:00原文標題:TheLayer2TokenEndgame親愛的BanklessNation,TheLayer2競賽正在進行中.
1900/1/1 0:00:00前言 購買小幣種資產資產是需要認真選幣并且要高度擇時的,如果選幣和擇時做不好其實也跑不贏大餅。小幣種在高位發生大幅下跌并非偶然,通常是見頂的前兆,即使再創新高大多也是陷阱而非機會.
1900/1/1 0:00:00頭條 ▌瑞典央行行長抨擊比特幣挖礦過度使用能源金色財經報道,瑞典央行(Riksbank)的一份報告指出,出于對工作量證明能源消耗的擔憂,瑞典禁止比特幣挖礦.
1900/1/1 0:00:00昨日十點左右給比特幣以太首批看多思路,以太1150附近看多,目標:1280,比特幣22300附近看多目標:24000全部測試成功,到達目標,目前比特幣現價21600.
1900/1/1 0:00:00全新GameFi鏈游《開心農場物語》,經典IP華麗回歸。游戲已在5月底火爆上線,上線不到半月的時間,就吸引了超5萬注冊用戶,最高同時在線人數超2萬人.
1900/1/1 0:00:00