木星链 木星链
Ctrl+D收藏木星链
首页 > Filecoin > 正文

MIS:来聊聊Optimism(OP)被盗的事件,和后市的看法!

作者:

时间:1900/1/1 0:00:00

今早Optimism(OP)官方公布2000万枚OP被黑客盗窃,而且这个黑客比较牛逼,把100万枚OP转给了V神的钱包地址,从这顿操作可以看出两点,第一:黑客不缺钱,把100万枚op转给了V神,明显的在展示自己的实力,第二:如果黑客盗窃之后选择砸盘很容易的,但他没有这么做,而且做市商业发表承诺会进行一个护盘,大概意思就是,黑客如果卖多少OP,做市商会买回来多少币,在昨天做市商已经把100万枚op买了回来。

转摘问题请到公众号蟹老板的进击之路

Optimism的详细介绍之前蟹老板出过一期,会成为空投中的代名词吗?)

接下来,我们看一下Optimism整个事情的进展:

事件时间表

两周前,OptimismFoundation聘请Wintermute为其在中心化交易所上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万美元的OP贷款。

Binance将支持COCOS Token置换及品牌升级为COMBO:5月18日消息,Binance 将支持 Cocos-BCX(COCOS)Token 置换及品牌升级为 COMBO(COMBO)的计划。Binance 合约将于 5 月 25 日 16:30 暂停 COCOS U 本位永续合约交易。请注意,用户仍可在交易暂停后,对现有仓位进行平仓。将于 5 月 25 日 17:00 对所有 COCOS U 本位永续合约的仓位进行自动平仓和清算,及取消所有挂单,并在清算后下架该合约。[2023/5/18 15:10:44]

最初,这笔贷款将被部署在Wintermute的Optimism钱包中。当做市商将钱包地址传达给Optimism团队时,做市商犯了一个严重错误。在主网上部署了一段时间的Gnosis保险箱,由于内部错误,与接收地址使用了同一个钱包。正如你们中的一些人可能知道的那样,这不是一件明智的事情——控制主网Safe并不能保证控制其他EVM兼容链。

Cosmos生态公链Canto日活地址和交易量在2月份均下降了89%:2月23日消息,区块链分析公司Artemis的数据显示,Cosmos生态公链Canto每日活跃地址和交易数量在年初都显示出高度波动。截至2月3日,发送至少一笔链上交易的唯一钱包地址数量约27,000个,较1月1日的244个增长10,965%。同一时期,在链上注册的日交易总数为119,000笔,较1月1日的2,400笔增长4858%。

不过,Artemis的最新数据显示,Canto的每日活跃地址和交易量在2月份分别下降了89%,分别约为2,400和22,700。虽然每日活跃地址和交易量仍同比增长,但两个月的下降表明这个Canto网络的活动已经降温。

此外DeFiLlama的数据显示,Canto的总价值锁定 (TVL) 稳定在1.89亿美元左右,其中65.82%的TVL来自Canto链上最大的DEX。Canto的TVL自2月初以来增长了约28%,自1月1日以来增长了182%,这突显出即使在活动减少的时候,用户仍然有兴趣将他们的资产存入layer 1区块链。[2023/2/23 12:24:46]

于5月30日通知了Optimism团队。由于第二天的发布是一个明确的优先事项,同意接收额外的2000万个代币,同时探索取回资金的方法。与此同时,联系了GnosisSafe团队,请求他们协助找回资金。在与Optimism和Safe团队协商后,Wintermute做出评估认为这些资金有可能收回,而且除了Wintermute之外没有人可以收回这些资金。评估还认为,这是一次高风险检索,只能尝试一次,需要Safe支持。检索计划于6月7日进行。然而,资金只能由Wintermute收回的假设被证明是错误的。

HAY发行方Helio Protocol设立Helio Treasury并公布地址:1月3日消息,稳定币HAY发行方Helio Protocol发推称,团队决定开始建造一个Helio Treasury,地址为0x00b22a426aC5928cA5cEb5FcfE9066587CbD0b26。

Helio Protocol表示,已累积的流动质押奖励的10%将进入该池。设立该储备是为了确保Helio Protocol拥有储备金可用于支付漏洞赏金、紧急操作以及其他操作用例等。[2023/1/3 9:50:00]

开发

然而,有人已经做好了他们的功课。在将情况通知SafeandOptimism后不到24小时,钱包0x8BcFe4f1358E50A1db10025D731C8b3b17f04DBB已通过龙卷风现金转账获得资金它通过重放来自Eth主网的GnosisSafe

Coinbase宣布与WooCommerce商务系统建立战略合作关系:金色财经报道,Coinbase宣布与WooCommerce商务系统建立战略合作关系。[2022/11/22 7:53:29]

MasterCopy1.1.1部署来继续执行重放攻击。然后,他们使用先前部署的合约0xE7145dd6287AE53326347f3A6694fCf2954bcD8A来部署每批162个的保险库。黑客随后继续出售100万个OP代币换取ETH,并通过Synapse和Hop桥接回L1,然后在主网上使用tornado现金。

做市商计划对此做些什么

攻击者仍拥有1900万个OP代币。不确定他们为什么选择不一次全部清算。有希望这是一个白帽漏洞,在这种情况下,剩余的资金可能是可以收回的。然而,目前的运作前提是事实并非如此,因为我们没有收到他们的任何通信,并且我们在链上的消息没有得到答复。

Ledger即将推出Ledger Connect测试版,将与LooksRare和Blocknative合作进行:6月23日消息,硬件钱包Ledger宣布即将推出Ledger Connect测试版,首先支持iOS上的Safari和Nano X。Ledger Connect是一个浏览器扩展,允许用户轻松连接Web3应用程序,而无需依赖第三方。

此外该版本还引入了一个功能,让Ledger Connect模拟用户交易并预测对其钱包的影响。本次推出测试版将与LooksRare和Blocknative合作进行。[2022/6/23 1:26:22]

想澄清一件事——最初的错误是Wintermute100%的错,因此将在每次攻击者出售OP以最终使协议完整时继续购买.知道它可能会在代币中造成价格波动,并将尽最大努力使影响平滑。

给剥削者的消息

我们希望漏洞利用者也会阅读此内容。这是我们给您的信息:

我们乐于将其视为白帽漏洞利用。此外,攻击的执行方式令人印象深刻,我们甚至可以考虑未来的咨询机会或其他形式的合作。我们也对剩余1900万枚代币返回Optimism钱包的场景感到满意:

你有一周的时间考虑成为一名白帽子。如果上述情况没有发生,我们将100%承诺返还所有资金,跟踪漏洞利用负责人,对他们进行完全人肉检测并将其移交给相应的司法系统。请记住,强盗每次都需要幸运。只需要幸运一次。这不是“代码就是法律”的理论论证。这是你拿着一个人留下的现金袋。我们的粗心仍然会让你成为罪犯。我们已经开始调查潜在的线索,在某些情况下没有通知各自的执法机构。考虑你的选择,选择善良和乐观,而不是生活在恐惧中

以上是做市商发出的一个事件的流程,和后面的应对方法接下来,我们用通俗的解释来讲一下:

1/被盗原因?通俗解释就是,Optimism给了Wintermute2000万枚OP做市,但是Win给的钱包与部署多签是同一个L1地址,这个多签并未部署到L2运行的Optimism上,之后Wintermute尝试将L1多重签名合约部署到L2上的同一地址,攻击者抓住机会将多重签名部署到具有不同初始化参数的L2并控制了2000万枚OP。

2/Wintermute发布声明表示,这完全是他们的过错,因此将在每次攻击者出售OP时购买,并表示将尽最大努力使影响变小,减少价格的波动。

3/最后,Wintermute对攻击者表示,你有一个星期的时间考虑成为一个白帽,归还资金,如果没有发生,我们承诺100%归还资金,并跟踪你,人肉你,将你移交给司法系统。请记住,强盗每次都需要走运,只需要幸运一次。考虑一下你的选择,选择善良和乐观,而不是生活在恐惧中。

再来说一下我的看法:

首先黑客第一时间盗窃后,并没有选择去卖币砸盘,而且把其中的100万枚op去给V神的钱包地址,这就是在给在座的各位证明,黑客不缺钱,就是想装一下,展示一下自己的实力,其次这次事情的起因是因为做市商的一个失误导致的,而并不是OP本身项目方搞出来,所以性质不一样,而且做市商这波很快就做出回应,承诺黑客卖多少或者转出多少,将以同数量的代币买回来。我个人也持有OP,但我觉得OP这次伤不了元气的。

说一下题外话现在市场这么多项目被频繁盗窃,这里就不得不提出,我们社区投研组的眼光有多辣,前段时间我们AXA社区承接了一个区块链安全项目Interlock它的建立宗旨就是让DeFi拥有机构级的安全性、和增加Web2安全性与去中心化的安全性。这个项目的团队属于互联网顶级的专业团队以及项目的投资机构都是顶级的,目前市场还没有这块的龙头,相信后续上线交易所时,将展示它独特的实力!同时要恭喜一下成功捐赠成功的友友们了!熊市投资价值项目,牛市看收益!还是那句话,价值投资永不过时,就看你自己的选择了!

今天的分享就到这里,后期//工重号:蟹老板的进击之路//会给大家带来其他赛道的龙头项目分析。感兴趣的可以点个关注。我也会不定期整理一些前沿咨询和项目点评,欢迎各位志同道合的币圈人一起来探索。

大家看完记得点赞再看转发!所有咨询平台均为蟹老板的进击之路

标签:MISTERINTERISMOptimism DogeReign of TerrorInternxtPRISM

Filecoin热门资讯
USD:豪禮享不停,iPhone、iPad Pro、Switch送給您!

亲爱的8V用户:每日完成的一小步,可为自己带来大机会!8V重金举办活动,每周准备丰厚的奖励,每日轻松简单完成任务,就有机会领取iPhone、iPadPro、Switch等多项豪礼.

1900/1/1 0:00:00
比特币:如果这种模式得到确认后,比特币很可能会上涨51%

目录比特币调整后的SOPR保持在0.97,引发价格反弹的呼声。如果确认下降楔形模式,BTC可能会上涨51.2%至48,505美元.

1900/1/1 0:00:00
DIV:ZT創新板即將上線SWAP

親愛的ZT用戶:ZT創新板即將上線</article><divclass="news_detail_footer-ojvw"><divclass="detail_top-ojvw"&g.

1900/1/1 0:00:00
GRAM:Grayscale和Bitwise:相信现货比特币ETF将很快获得批准

金色财经报道,投资公司Grayscale和Bitwise在Consensus2022大会上表示,他们乐观地认为,现货比特币ETF最终将很快获得SEC的批准.

1900/1/1 0:00:00
LUN:新LUNA也难逃其手?这就是为什么我不再让大家碰LUNA了

币圈的热度就是这样,来的也快,去的也快。前一段闹的沸沸扬扬的LUNA事件最近也偃熄旗鼓,取而代之的是UNFI,此前文章《UNFI两天走完了某些币的一生,千万不要被FOMO迷惑》也详细的阐述了,这.

1900/1/1 0:00:00
TER:閃兌交易平台上線OP新資產,新增29個幣對

親愛的用戶:為了給用戶提供更豐富的交易選擇,幣安閃兌交易平台已上新資產OP,並新增其它29個幣對,邀您體驗!幣安閃兌交易平台將會陸續上線更多資產,敬請期待.

1900/1/1 0:00:00