北京時間11月23日晚,魚池F2Pool創始人神魚于微博轉發安全組織Rugdoc的風險提示稱:“有在Celo鏈上挖礦的請注意,跨鏈橋的多簽被人換了,疑似有問題,降低風險的辦法是把Celo鏈上的其他資產賣成Celo,目前賣的人還不多,虧幾個點。大家自行判斷風險,是賭一賭還是止損,全憑實力,膽子大的還可以套利。”
作為Celo官方牽頭構建的跨鏈橋協議,Optics是當前資金從外部生態流入Celo的主要渠道,該橋出現問題,無疑會對整個Celo生態的資金流通造成影響。因此,在Optics的問題被爆出之后,恐慌情緒也開始在社區之內彌漫。
根據來自Celo背后開發團隊cLabs的首席執行官TimMoreton的事件解釋聲明,多簽權限被替換是因為有人單方面激活了GovernanceRouter合約上的Optics修復模式,雖然橋梁服務一切正常,但這一操作導致Optics協議被修復管理賬戶完全控制,原本的多簽權限也被覆蓋。不過,Tim?認為鎖定在橋上的資金當前沒有風險。
Azuki DAO擬對創始人Zagabond提起訴訟,并收回2萬ETH退款:7月2日消息,Azuki DAO在一份名為聘請一名律師,幫助社區從Zagabond處收回20000ETH的提案中發起多項動議:
1.聘請一名律師并對Azuki項目創始人Zagabond提起訴訟,指控其拖延多個項目;
2.Azuki DAO計劃從Azuki團隊中收回20,000枚ETH的退款,并將其分配給Dao,以促進整個Azuki社區的發展,并為藝術家,內容創作者和建設者提供獎賞和激勵;
3.Azuki DAO為20000E DAO提供資金支持,這筆資金將用于成立一個訴訟研究小組。據悉,Azuki DAO和20000E Dao由一些前Azuki社區核心建設者和Azuki持有者建立,并不隸屬Azuki項目團隊。[2023/7/2 22:13:20]
而從Tim披露的鏈上事務記錄可以看出,該事件實際發生于25天之前的10月29日,也就是說,在10月29日后,Optics一直處于修復模式之中,但cLabs團隊直到11月22日才向社區公開披露了事態情況。
上海市地方金融監管局葛平:區塊鏈等領域一批細分領域的龍頭科技公司在上海集聚發展:金色財經報道,第四屆上海金融科技國際論壇在上海陸家嘴中國金融信息中心舉行。18日,上海市地方金融監管局副局長葛平在“新領域,新賽道:數字經濟時代的金融科技人才高地建設”平行論壇上表示,當前數字化正在以不可逆轉的趨勢改變著人類社會,逐步成為推動經濟社會發展的核心驅動力。上海高度重視金融領域的數字化轉型和金融科技中心建設,在各方的共同努力下,上海金融領域的數字化轉型取得積極成效。
“目前,上海在金融基礎設施、銀行、證券、保險、支付等領域吸引了大批的金融科技公司落戶,人工智能、區塊鏈、大數據、云計算等領域的一批細分的技術領域的龍頭科技公司在上海集聚發展,上海已經成為國內最主要的金融科技頭部企業集聚地。”葛平說。(上海證券報·中國證券網)[2022/12/19 21:52:55]
最值得注意的是,除了解釋多簽權限被替換的技術原理之外,Tim還提到了一位已被cLabs開除的前高級開發者?JamesPrestwich。Tim聲稱,修復模式被激活就發生在?James因行為不當而被解雇后的15分鐘,且在?Optics的部署過程中,James曾為配置創建過一個包括修復地址的pullrequest,且曾請求確認過這個地址并要求報銷費用。Tim還表示,自從發現問題后,cLabs曾想盡了一切辦法與?James?接洽以解決問題,但迄今并未成功。
Cathie Wood再度買入17.6萬股比特幣基金信托GBTC:金色財經報道,Cathie Wood旗下基金公司Ark Investment Management繼續買入了17.6萬股全球最大加密貨幣基金灰度比特幣信托(Grayscale Bitcoin Trust (BTC),價值約150萬美元。Cathie Wood本次買入的時候,GBTC的負溢價率達到創紀錄的45%。
上周,ARK買入了31.5萬股GBTC,價值約280萬美元。目前,ARK持有640萬股GBTC,價值約5300美元。[2022/11/26 20:47:17]
不過,對于Tim的“指控”,James本人卻回應稱:“我從來都不是?Optics?修復模式的密鑰持有者;我很失望cLabs和Celo選擇將他們的欺凌公開化,他們正通過撒謊來攻擊我的聲譽;根據律師的建議,我現在什么都不會說。”
Voyager宣布FTX US以14.22億美元出價贏得競拍:9月27日消息,加密借貸平臺Voyager Digital宣布,公司選擇West Realm Shires Inc.(FTX US)作為其資產的最高和最佳出價。無擔保債權人官方委員會公證并支持FTX US中標。
FTX US的出價約為14.22億美元,包括所有Voyager加密貨幣在未來某個日期的公允市場價值,按當前市場價格估計為13.11億美元,加上估計提供約1.11億美元增量價值的額外對價。公司對三箭資本的債權仍屬于破產財產,破產財產將把此類債權的任何可用追償分配給該財產的債權人。
Voyager Digital與FTX US之間的資產購買協議將于2022年10月19日提交給美國紐約南區破產法院以待批準。拍賣結果不會改變客戶申請索賠的截止日期。[2022/9/27 22:32:26]
顯然,Tim與James的說法存在矛盾,如果二人都沒有說謊,那么究竟是誰激活了修復模式呢?
Otherdeed #81563 NFT以102枚以太坊的價格成交:8月26日消息,Yuga Labs元宇宙項目Otherside #81563 NFT以102枚以太坊(約17萬美元)的價格成交。[2022/8/26 12:50:03]
在事件發生之后,社區之內也通過鏈上記錄展開了調查,社區成員@diwu1989?指出,在激活修復模式的最后一筆交易中,修復管理地址從「0x3d9330014952bf0a3863feb7a657bffa5c9d40b9」被修改成了「0xdcbf2088b7a6ef91f954be9ca658ea5b8e9b62d4」,而后者系由「0x2f4bea4cb44d0956ce4980e76a20a8928e00399a」創建,所以問題的關鍵就是要找到0x2f開頭地址的所屬。
另一位社區成員@Ryan沿著這一思路繼續調查發現,該地址與另一家項目PartyDAO存在關聯,因其是當前少數持有PARTY代幣的地址之一,如果可以聯系到該項目,或可知曉其身份。
社區成員@Deepcryptodive也指出,?0x2f開頭地址的資金來自于?0x2a98開頭的?Kucoin地址,通過Kucoin的KYC系統,應該也可查出此人的身份。
在多人的共同調查之下,真相最終水落石出,由去中心化內容平臺Mirror的地址備注中可知,0x2f開頭地址的資金歸屬于一名叫做Anna的人,那么Anna會是激活了修復模式的那個人嗎?
答案似乎是肯定的,社區用戶從Github記錄上查到,正是在26天之前,一名頭像和姓名都相同的社區開發者,在Github上報告了一個關于?Optics修復模式時間鎖的漏洞,為了補上漏洞,需要激活修復模式并更換為一個更加安全的多簽地址。此外,從歷史提交代碼上看,Anna也的確參與了?PartyDAO的開發工作。
至此,真相基本水落石出,鏈上地址對的上,報告中提及的漏洞與解決方案與此次事件也相吻合,所以基本可以判斷正是Anna激活了?Optics的修復模式,修復管理賬戶大概率也在Anna的控制之下。
不過,雖然事態脈絡已然厘清,但部分社區成員對于CELO以及?cLabs在此事中的處理方式卻很不滿意。作為Celo的開發團隊,cLabs理應比任何外部調查者都更清楚事情的來龍去脈,但在Tim的聲明中卻并沒有給出一個清晰的解釋,反而是做了一些毫無根據的猜測,將矛頭引向一個已被解雇的開發者James。
除此之外,另一些社區成員也對Tim在聲明中提到的“橋上資金沒有風險”相當不滿,因為單從Tim的描述推斷,合約當前的控制權顯然并不在?cLabs或其他已知社區成員的掌握之中,所以單方面聲稱“資金沒有風險”是極其不負責任的。
推特大V?@MonetSupply就此事總結了該團隊所范的三個錯誤:
沒人在應用上線前檢查已部署的合約;
遲遲25天沒有向社區做任何披露;
Tim那則詭異的聲明。
MonetSupply最后將這一切歸因于Celo內部管理的混亂,并表示自己將因此看跌CELO。
昨日晚間,為了為了平息社區內的恐慌及不滿情緒,Celo官方組織了一場AMA對話,并就此事在官方論壇再次發聲加以解釋。這一次,代表cLabs發聲的不再是首席執行官Tim,而是換成了另外兩名開發者?Eric和Marek。
新的聲明披露了一些關鍵信息,包括將對?Optics合約進行一定審計并向社區披露,以及通過發布?OpticsV2來遷移用戶資金。Marek還提到:“我們肯定會從這次事件中吸取教訓,我們將繼續分析哪里出了問題,以及為什么會出問題。為此,我們計劃盡快發布一份完整的事件回顧報告。”
事已至此,雖然很多細節問題仍需等待Marek提到的報告發布后才可進一步明晰,但事態基本情況已大體明了。
整體來看,此次的“?Optics安全事件”多少存在一定的“虛驚”成分,作為社區開發者,Anna替換多簽的目的更像是在修復bug而非作惡,這也是為什么過去25天Optics沒有出現任何資金流失。不過,凡事也不能太過樂觀,在事件徹底收官之前,建議大家短期內盡量減少Optics的使用頻率,如有跨鏈需求,可盡量選擇同樣支持Celo生態的Anyswap,或如神魚建議的那樣將橋接資產兌換為CELO,再利用中心化交易所出入。
跨鏈賽道一直都是安全事故的高發領域,雖然暫時沒有造成任何資金損失,但此次事件所敲響的警示同樣不容忽視,希望Celo?開發團隊以及其他項目方能夠以此為戒,改善內部管理秩序,提高透明度,帶給用戶更安全、更放心的跨鏈體驗。
原創文章,作者:Azuma。轉載/內容合作/尋求報道請聯系report@odaily.com;違規轉載法律必究。
來源:金色財經
在傳統社交媒體平臺上,創作者需要通過中間人才能從商品銷售、付費推廣、喊單等方式中獲利或建立合作關系,對第三方的依賴程度很深.
1900/1/1 0:00:00原文標題:《WhatEveryCryptoBuyerShouldKnowAboutOpenSea,TheKingOfTheNFTMarket》原文作者:JeffKauflin原文編譯:0x13.
1900/1/1 0:00:00CelerNetwork聯合Immunefi,在cBridge2.0主網上線之際發布200萬美元漏洞賞金計劃,目前該計劃已經隨cBridge2.0主網一同激活.
1900/1/1 0:00:00原文作者:AlexKroeger 編譯:0x22D 本文梳理自前a16z、0x?Labs、Coinbase成員AlexKroeger在個人社交媒體平臺上的觀點.
1900/1/1 0:00:00BTC:大餅最近整體都是在走調整,不過55000這個級別的支撐暫時守住了,如果這個位置失守了價格可能要走弱很多.
1900/1/1 0:00:009月28日,20個團隊參加了由Tachyon運營的FilecoinLaunchpad加速器舉辦的演示日。這個加速器是一個為期6周的課程,致力于孵化年輕的Web3公司.
1900/1/1 0:00:00