原文来源:做市商Wintermute
6月9日,Optimism在社交媒体上公布,由于与加密货币做市商Wintermute合作过程中的沟通与技术失误,目前已有2000万枚OP被黑客控制。起初,由Optimism基金会向Wintermute发送2000万枚OP用于做市,而后Wintermute发现其提供的接收地址是Layer1地址,在Wintermute将其转向Layer2前,攻击者已抢先使用不同的初始化参数将其部署。截至目前,黑客已抛售约100万枚被盗OP。
Robinhood将于2022年初全面推出加密钱包:9月22日消息,Robinhood将于2022年初向客户提供加密钱包。Robinhood的首席运营官ChristineBrown表示:我们希望确保系统的可扩展性,并且我们已经准备好处理较高的流量需求。我们将首先为候补名单中的用户提供加密钱包访问权限,到2022年初则可实现100%的覆盖率。
此前消息,9月21日,Robinhood被爆出正在测试新的加密钱包和加密货币转账功能,以使客户更容易发送和接收比特币等数字货币。该应用程序还有涉及加密货币转移的代码。(CoinDesk)[2021/9/22 16:58:48]
对此,Wintermute也在社交媒体做出回应,表示团队犯了严重错误
加密投资平台Robinhood恢复BCH交易 仅支持BCHN网络:11月19日早间,加密投资平台Robinhood发推宣布,已恢复BCH交易服务。与此同时,官方表示仅仅继续支持已达成共识的BCHN网络。[2020/11/19 21:18:32]
围绕钱包0x4f3a120E72C76c22ae802D129F599BFDbc31cb81发生的事件,Wintermute做了如下解释:
事件时间表
两周前,OptimismFoundation聘请Wintermute为其在中心化交易平台上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP。
动态 | Robinhood新储蓄和支票账户面临监管问题:据CCN报道,免佣金交易应用程序Robinhood近日为其美国客户推出了储蓄账户和支票账户,并将支付3%的利息。据悉,大多数银行账户受美国联邦存款保险公司保护,然而Robinhood的这两类账户只是同一经纪账户中的独立余额,额外的好处是有利息。用户唯一的追索途径是通过证券投资者保护公司(SIPC),其功能类似于FDIC,但涵盖经纪账户。然而根据SIPC首席执行官Stephen Harbeck的说法,Robinhood并没有按照SIPC执行计划。这可能会导致Robinhood出现一些监管问题,Harbeck表示已就此次活动向美国证券交易委员会提出了投诉。[2018/12/15]
最初,2000万枚OP将被部署在Wintermute的Optimism钱包中。当我们将钱包地址传达给Optimism团队时,我们犯了一个严重错误。我们在主网上部署了一段时间的GnosisSafe,由于内部错误,我们与接收地址使用了同一个钱包。但是,与普通钱包不同,拥有主网Safe的控制权并不能保证控制其他EVM兼容链。
我们于5月30日通知了Optimism团队。由于第二天的Launch已经确认,我们同意接收额外的2000万个OP,同时探索取回资金的方法。与此同时,我们联系了GnosisSafe团队,请求他们协助找回资金。在与Optimism和Safe团队协商后,Wintermute做出评估认为这些资金有可能收回,而且除了Wintermute之外没有人可以收回这些资金。评估还认为,这是一次高风险检索,只能尝试一次,需要Safe支持。补救计划于6月7日进行。然而,资金只能由Wintermute收回的假设被证明是错误的。
TornadoCash获得了资金。它通过重置ETH主网的GnosisSafeMasterCopy1.1.1部署来攻击。然后,他们使用先前部署的合约0xE7145dd6287AE53326347f3A6694fCf2954bcD8A来部署金库。黑客随后继续出售100万个OP代币换取ETH,并通过Synapse和Hop桥接回L1,然后在主网上使用TornadoCash。给黑客的消息
我们希望将其视为白帽漏洞利用。我们甚至可以考虑未来的咨询机会或其他形式的合作,希望剩余1900万枚代币能返回Optimism钱包
0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。
你有一周的时间考虑,如果上述情况没有发生,我们将100%承诺返还所有资金,跟踪攻击者,对他们进行完全人肉检测并将其移交给相应的司法系统。
原文链接
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。