買比特幣 買比特幣
Ctrl+D 買比特幣
ads

CEL:跨鏈橋多簽權限被替換,Celo到底發生了什么?_ethics

Author:

Time:1900/1/1 0:00:00

作者:Azuma

北京時間11月23日晚,魚池F2Pool創始人神魚于微博轉發安全組織Rugdoc的風險提示稱:“有在Celo鏈上挖礦的請注意,跨鏈橋的多簽被人換了,疑似有問題,降低風險的辦法是把Celo鏈上的其他資產賣成Celo,目前賣的人還不多,虧幾個點。大家自行判斷風險,是賭一賭還是止損,全憑實力,膽子大的還可以套利。”

作為Celo官方牽頭構建的跨鏈橋協議,Optics是當前資金從外部生態流入Celo的主要渠道,該橋出現問題,無疑會對整個Celo生態的資金流通造成影響。因此,在Optics的問題被爆出之后,恐慌情緒也開始在社區之內彌漫。

根據來自Celo背后開發團隊cLabs的首席執行官TimMoreton的事件解釋聲明,多簽權限被替換是因為有人單方面激活了GovernanceRouter合約上的Optics修復模式,雖然橋梁服務一切正常,但這一操作導致Optics協議被修復管理賬戶完全控制,原本的多簽權限也被覆蓋。不過,Tim?認為鎖定在橋上的資金當前沒有風險。

NirvanaMeta MNU 3D元宇宙鏈游宣布重啟:據官方推特消息,MNU項目經過一年的沉淀,宣布重啟并于1月5日正式上線鏈游,MNU已創建Pancakeswap流動性,該項目重新設計了游戲打金生態閉環,英雄等級80以后加入血盟挑戰攻打BOSS獎勵1BTC,7月份對原項目持幣人進行補償。[2023/1/5 10:22:59]

而從Tim披露的鏈上事務記錄可以看出,該事件實際發生于25天之前的10月29日,也就是說,在10月29日后,Optics一直處于修復模式之中,但cLabs團隊直到11月22日才向社區公開披露了事態情況。

最值得注意的是,除了解釋多簽權限被替換的技術原理之外,Tim還提到了一位已被cLabs開除的前高級開發者?JamesPrestwich。Tim聲稱,修復模式被激活就發生在?James因行為不當而被解雇后的15分鐘,且在?Optics的部署過程中,James曾為配置創建過一個包括修復地址的pullrequest,且曾請求確認過這個地址并要求報銷費用。Tim還表示,自從發現問題后,cLabs曾想盡了一切辦法與?James?接洽以解決問題,但迄今并未成功。

彭博社:Meta宣布凍結招聘并計劃重組團隊:9月30日消息,Meta首席執行官扎克伯格在周四的員工問答會上宣布公司為削減成本將凍結招聘和重組團隊。今年7月,Meta曾警告稱,在廣告收入增長下滑、競爭加劇之際,Meta將“穩步減少員工人數增長”。據《華爾街日報》此前報道,Meta的目標是削減至少10%的成本,并指出裁員將是戰略的一部分。今年第二季度,Meta的盈利和收入都出現了下滑,其元宇宙和虛擬現實部門Reality Labs在第三季度虧損28億美元。(the block)[2022/9/30 22:41:46]

不過,對于Tim的“指控”,James本人卻回應稱:“我從來都不是?Optics?修復模式的密鑰持有者;我很失望cLabs和Celo選擇將他們的欺凌公開化,他們正通過撒謊來攻擊我的聲譽;根據律師的建議,我現在什么都不會說。”

過去一周,USDC的總供應量減少了1億美元:金色財經報道,過去一周,USDC的總供應量減少了1億美元,Glassnode的圖表還顯示,USDC的存款在周日觸及16個月低點。8月初,USDC在44個Tornado Cash相關地址中凍結了超過75,000USDC,以響應美國財政部對基于以太坊的加密貨幣混合器的制裁。根據CoinMarketCap的數據,自宣布凍結Tornado Cash相關地址以來的兩周內,USDC的市值下降了20億美元。加密貨幣分析師@TheLondonCrypto上周指出,在宣布凍結后,他看到超過16億美元已從USDC轉移到其競爭對手穩定幣Tether(USDT)。迄今為止,USDT尚未宣布將凍結與Tornado Cash相關的地址或任何對制裁的公開回應。[2022/8/22 12:40:27]

顯然,Tim與James的說法存在矛盾,如果二人都沒有說謊,那么究竟是誰激活了修復模式呢?

Web3健康平臺Heartrate以1000萬美元估值完成種子輪融資:7月13日消息,Web3.0健康平臺Heartrate完成1000萬美元估值的種子輪融資,Vega Ventures、Lancer Capital、AP Capital、Impossible Research、K24 Ventures、加密資本、UZ Capital、Chainup Capital、Bitwhale Capital、CryptoGraph、MATTER VENTURES LIMITED參投。[2022/7/13 2:10:02]

在事件發生之后,社區之內也通過鏈上記錄展開了調查,社區成員@diwu1989?指出,在激活修復模式的最后一筆交易中,修復管理地址從「0x3d9330014952bf0a3863feb7a657bffa5c9d40b9」被修改成了「0xdcbf2088b7a6ef91f954be9ca658ea5b8e9b62d4」,而后者系由「0x2f4bea4cb44d0956ce4980e76a20a8928e00399a」創建,所以問題的關鍵就是要找到0x2f開頭地址的所屬。

Glassnode:持有比特幣少于100枚和多于1萬枚的實體開始積累BTC:金色財經報道,據區塊鏈分析公司Glassnode最新數據顯示,擁有余額少于100枚比特幣的實體,以及擁有1萬枚以上比特幣的實體開始積累BTC。數據顯示,新數據顯示,擁有余額少于100枚比特幣的實體在近期市場暴跌期間錢包總持有量的梯度上升,這個群體的總余額增加了80,724枚比特幣,實際上,余額小于100枚比特幣的實體以較低價格購買比特幣,他們的需求已經抵消了LFG為維護UST掛鉤而清算的比特幣供應。另一個促成高積累趨勢得分的群組是持有1萬枚比特幣以上的巨鯨,在整個5月,這些實體的余額增加了46,269枚比特幣。[2022/6/3 4:00:00]

另一位社區成員@Ryan沿著這一思路繼續調查發現,該地址與另一家項目PartyDAO存在關聯,因其是當前少數持有PARTY代幣的地址之一,如果可以聯系到該項目,或可知曉其身份。

社區成員@Deepcryptodive也指出,?0x2f開頭地址的資金來自于?0x2a98開頭的?Kucoin地址,通過Kucoin的KYC系統,應該也可查出此人的身份。

在多人的共同調查之下,真相最終水落石出,由去中心化內容平臺Mirror的地址備注中可知,0x2f開頭地址的資金歸屬于一名叫做Anna的人,那么Anna會是激活了修復模式的那個人嗎?

答案似乎是肯定的,社區用戶從Github記錄上查到,正是在26天之前,一名頭像和姓名都相同的社區開發者,在Github上報告了一個關于?Optics修復模式時間鎖的漏洞,為了補上漏洞,需要激活修復模式并更換為一個更加安全的多簽地址。此外,從歷史提交代碼上看,Anna也的確參與了?PartyDAO的開發工作。

至此,真相基本水落石出,鏈上地址對的上,報告中提及的漏洞與解決方案與此次事件也相吻合,所以基本可以判斷正是Anna激活了?Optics的修復模式,修復管理賬戶大概率也在Anna的控制之下。

不過,雖然事態脈絡已然厘清,但部分社區成員對于CELO以及?cLabs在此事中的處理方式卻很不滿意。作為Celo的開發團隊,cLabs理應比任何外部調查者都更清楚事情的來龍去脈,但在Tim的聲明中卻并沒有給出一個清晰的解釋,反而是做了一些毫無根據的猜測,將矛頭引向一個已被解雇的開發者James。

除此之外,另一些社區成員也對Tim在聲明中提到的“橋上資金沒有風險”相當不滿,因為單從Tim的描述推斷,合約當前的控制權顯然并不在?cLabs或其他已知社區成員的掌握之中,所以單方面聲稱“資金沒有風險”是極其不負責任的。

推特大V?@MonetSupply就此事總結了該團隊所范的三個錯誤:

沒人在應用上線前檢查已部署的合約;遲遲25天沒有向社區做任何披露;Tim那則詭異的聲明。MonetSupply最后將這一切歸因于Celo內部管理的混亂,并表示自己將因此看跌CELO。

昨日晚間,為了為了平息社區內的恐慌及不滿情緒,Celo官方組織了一場AMA對話,并就此事在官方論壇再次發聲加以解釋。這一次,代表cLabs發聲的不再是首席執行官Tim,而是換成了另外兩名開發者?Eric和Marek。

新的聲明披露了一些關鍵信息,包括將對?Optics合約進行一定審計并向社區披露,以及通過發布?OpticsV2來遷移用戶資金。Marek還提到:“我們肯定會從這次事件中吸取教訓,我們將繼續分析哪里出了問題,以及為什么會出問題。為此,我們計劃盡快發布一份完整的事件回顧報告。”

事已至此,雖然很多細節問題仍需等待Marek提到的報告發布后才可進一步明晰,但事態基本情況已大體明了。

整體來看,此次的“?Optics安全事件”多少存在一定的“虛驚”成分,作為社區開發者,Anna替換多簽的目的更像是在修復bug而非作惡,這也是為什么過去25天Optics沒有出現任何資金流失。不過,凡事也不能太過樂觀,在事件徹底收官之前,建議大家短期內盡量減少Optics的使用頻率,如有跨鏈需求,可盡量選擇同樣支持Celo生態的Anyswap,或如神魚建議的那樣將橋接資產兌換為CELO,再利用中心化交易所出入。

跨鏈賽道一直都是安全事故的高發領域,雖然暫時沒有造成任何資金損失,但此次事件所敲響的警示同樣不容忽視,希望Celo?開發團隊以及其他項目方能夠以此為戒,改善內部管理秩序,提高透明度,帶給用戶更安全、更放心的跨鏈體驗。

Tags:CELOCELTICICScelo幣價格預測CelCoinARTICethics

幣安app官方下載最新版
STAK:以太坊合并前后,Lido和StakeFi等流動性質押協議存在哪些機會?_LID

原文來源:Messari撰文:DavisBourland 編譯:DeFi之道 在以太坊備受期待的BeaconChain合并之前,圍繞流動性ETH質押的明顯優點或缺陷的討論已經越來越多.

1900/1/1 0:00:00
ROCK:薩爾瓦多的美元債務因比特幣債券計劃跳水_ELEA幣

隨著薩爾瓦多的債務本周開始?"困境區間"交易,這個中美洲國家的美元計價債券跌至歷史最低點。11月22日,薩爾瓦多的美元債券跌至64.4美分兌1美元,此前周末有消息稱,這個中美洲國家將使用比特幣債.

1900/1/1 0:00:00
元宇宙:Hoo虎符研究院 | 區塊鏈簡報 20211122期_qortal幣價

聚焦區塊熱點,傳遞價值信息過去一周:薩爾瓦多總統證實其正在建設第一個比特幣城市;美OCC代理署長希望對加密公司進行統一監管;阿根廷擬對加密貨幣交易所征收0.6%的稅;耐克與Roblox合作推出虛.

1900/1/1 0:00:00
EST:Filecoin生態系統新興重點項目一覽_REST

Filecoin生態系統中的新興重點項目Nftfy,利用Filecoin進行存儲;Nftfy為世界上最有價值的NFT提供部分所有權,NFT分數可以在公開市場上“發現”自己的價格.

1900/1/1 0:00:00
WEB3:JUST DeFi 總鎖倉量(TVL)超過93億美元_CARD

據最新消息,JUSTDeFi?總鎖倉量為9,341,613,709美元,超過93億美元。 比特大陸推出全新螞蟻礦機S19j XP:6月27日消息,比特大陸宣布推出螞蟻礦機S19j XP,該礦機功.

1900/1/1 0:00:00
加密貨幣:金色觀察|加密市場監管全面趨嚴且逐步細化 NFT/元宇宙涵蓋在列_加密貨幣是不是騙局

2021,DeFi、NFT、元宇宙等加密行業熱點如雨后春筍般涌現,其蓬勃發展更是對傳統金融提出了巨大挑戰,隨之而來的加密貨幣監管態勢也愈發嚴峻。所以,年終歲尾,監管依舊是加密貨幣市場的主旋律.

1900/1/1 0:00:00
ads