宇宙链 宇宙链
Ctrl+D收藏宇宙链

链上期权协议Opyn合约漏洞损失37万美元,官方还原攻击过程及影响

作者:

时间:1900/1/1 0:00:00

编者按:本文来自链闻ChainNews,星球日报经授权发布。北京时间今日凌晨00:56,Opyn官方推特发文宣称「官方团队发现部分oToken合约出现异常,已经开始着手解决这一问题。目前已经从Uniswap上暂时移除了受影响合约的流动性,并建议用户暂时不要创建新的合约」

事件发生后不久/img/20230509052338350466/2.jpg "/>

链上期权协议FinNexus疑似被攻击:金色财经报道,据The Block研究分析师推特消息,链上期权协议FinNexus疑似被攻击。其合约部署者将代币所有者更改为以太坊和BSC上的某个地址。这个地址在以太坊上铸造了3.23亿枚FNX(价值600万美元),在BSC上铸造了6000万枚FNX(价值160万美元),并已开始抛售代币。[2021/5/18 22:12:37]

该消息在网络上迅速发酵,在此期间不止一位用户向Opyn官方团队反应资金遭受了损失,这些反馈以及该事件在社交媒体上的快速扩散引发了官方团队的高度重视。在经过了近6个小时的排查整理后,Opyn官方Medium账号在北京时间6:50发布了本次黑客攻击事件的公告,详细还原了本次黑客攻击的全貌,并且在第一时间做出了一系列回应,全文如下:除ETH看跌期权合约外的所有其他Opyn合约均未受到此漏洞的影响。在发现漏洞后Opyn官方团队已经做出了一系列应对措施尽可能控制损失,并承诺会对因此漏洞遭受损失的用户提供足够的支持及帮助。发生了什么?

链上期权协议Opyn上线两款ETH看跌期权:11月13消息,链上期权协议Opyn宣布上线两款新的ETH看跌期权,其中一款到期日11月27日,行权价为440美元,另一款到期日12月25日,行权价为400美元。[2020/11/13 14:11:38]

大约在12个小时之前官方团队成员在Discord中收到了用户的反馈,并发现有人正在恶意利用Opyn的ETH看跌期权漏洞牟利。黑客通过oToken的「双重行权」窃取了部分看跌期权卖方在发售期权时抵押的ETH。Opyn官方虽然利用ConvexityProtocol通过白帽黑客攻击从保障金库中收回了439,170枚USDC,但是截止发文时段仍然已经确认有371,260枚USDC被盗。因为Opyn是一种无许可的去中心化协议,所以团队无法像许多其他协议一样直接关闭合约的访问权限。为了尽可能控制损失,团队在第一时间在Uniswap上删除了ETH看跌期权池的流动性,并在Opyn.co网站上关闭了购买ETH看跌期权的通道,以防止更多人购买这些oToken。为了确保现有oToken持有者的权益,团队将以高于Deribit期权市场价20%的价格购买在漏洞被利用时尚未行权的所有ETHPutoToken。团队立即与TrailofBits的samczsun合作开发了一个白帽补丁程序,该补丁程序使Opyn可以从未偿付的保险金库中删除了439,170枚USDC的抵押品,以便安全地向看跌期权卖方提供抵押品。如果您的保险金库中仍有资金,请通过Discord与我们联系。该补丁降低了现有看跌期权合约的抵押率,并允许官方团队进行自行清算,从而确保在Opyn团队控制的地址内,未行权看跌期权的卖方的抵押品是安全的。除ETH看跌期权合约外的所有其他Opyn合约均不受此漏洞的影响。我们了解到许多用户因此损失了资金,这很令人难过,毕竟保护用户资金的安全一直是团队的头等大事,我们将不懈地努力以重新获得您的信任,并确保我们的合同具有更高的安全标准。未来团队将对安全维度进行更严格的内部审查,除现有的OpenZeppelin审计外,还会增设审计,并采取一些措施来尽可能降低本次事件造成的用户损失。针对这次的攻击,团队还将在未来几天内发布更深入的技术分析文档。我是oToken持有人,我该怎么办?

链上期权协议Opyn上线新的UNI看跌期权和看涨期权:链上期权协议Opyn官方宣布上线3款新的期权产品,分别是基于Uniswap原生代币UNI的看跌期权,到期日10月23日,行权价为3.5美元;UNI的看涨期权,到期日10月23日,行权价为8美元;WETH的看跌期权,到期日10月9日,行权价为330美元。[2020/9/25]

如果您当前持有ETH看涨期权,COMP看跌期权,BAL看跌期权,cToken看跌期权或aToken看跌期权,您无需采取任何措施。本次攻击利用的漏洞不会影响到这些合约。如果您目前持有ETH看跌权,请通过Discord联系Opyn团队,团队将以高于Deribit市价20%的价格赎回您的看跌期权。我是oToken卖家,我该怎么办?

如果您出售了ETH看涨期权,COMP看跌期权,BAL看跌期权或cToken看跌期权,则无需采取任何措施,您的资金没有任何风险。如果您当前已出售ETH看跌权,请加入官方Discord获取最及时的解决方案。目前官方正在制定具体方案来尽可能减轻本次事件对您的影响。一旦发现漏洞,将Opyn关闭会有意义吗?

链上期权平台Opyn宣布推出COMP看跌期权:链上期权平台Opyn宣布推出COMP看跌期权,执行价格为150美元,到期时间为7月3日,担保资产为USDC。同时,Opyn还将推出新的ETH看跌期权。

注:6月23日,Opyn宣布完成216万美元融资,由Dragonfly Capital领投,其他参投方包括Version One Ventures、Uncorrelated Ventures、1kx、A. Capital、DTC Capital、CoinFund,以及个人投资者Balaji Srinivasan、Robert Leshner (Compound首席执行官)、Dylan Field和Linda Xie等人。[2020/6/26]

官方无法关闭协议。Opyn是无许可且去中心化的,官方团队并不能关闭或禁用Opyn合约。不过一旦发现漏洞,官方团队将采取积极措施以最大程度地减少用户的亏损。比如通过一些手段阻止进一步的攻击发生以及尽可能保证可能受影响用户抵押品的安全。Opyn将来会采取什么措施来防止这种情况的发生?

Opyn协议的安全性一直是团队最高优先级的事项。本次攻击事件的发生让用户失望了,不过团队会在未来对安全性这个维度更加重视,目前已经确认的有以下四步:1)对于我们发布的任何合约,都将对其进行全面的内部测试。我们将重新梳理内部测试的流程,以使其更加强大;2)所有合同将通过TrailofBit的Echidna系统进行验证;3)我们将继续只发布经过审核的代码,并与OpenZeppelin和TrailofBits等顶级审核公司合作;4)我们将为现有的Bug赏金计划增加赏金奖励。扩展阅读:Opyn是一个基于「Convexity协议」,建立在Ethereum区块链上的通用期权协议,允许用户使用其特有的oToken创建期权。Opyn.co提供了一个易于用户使用的界面接口来买卖ETH的看跌和看涨期权。Opyn在2019年创立初期,进行了保证金交易的业务尝试,并在2020年2月转型为保险平台,用户可以为其Compound的存款购买保险来规避该平台的技术风险和相关金融风险。2020年3月末,Opyn推出了针对ETH持有者的第一批保护性期权,这些oTokens是通过Uniswap提供流动性的ETH看跌期权,故这些产品都可以视为DeFi用户的保险类产品。所以Opyn平台不是为投机而生的。oToken由基于智能合约的Convexity协议支持。oToken智能合约的每个期权产品都必须指定的8个不同的参数:(1)到期时间(2)标的资产(3)执行价格(4)执行资产(5)看涨或看跌(6)抵押品类(7)抵押所需的保证金(8)美式或欧式期权。为了保障市场的流动性,目前期权的主要参数主要由OPYN来控制和创建。期权卖方可以通过在官方网站的界面,通过在一定期限内锁定抵押物来创设期权代币oToken。期权卖方可以在Uniswap上出售这些oTokens以赚取期权费。目前,Opyn要求期权的卖方必须足额抵押。用户开具ETH看跌期权合约并铸造期权代币,必须存入合约行权价的100%USDC金额作为保证金进行锁定,同样的,用户开具ETH看涨期权合约并铸造期权代币,必须将相应数量的ETH存入合约并作为保证金进行锁定。由前述8个参数的不同组合而来的不同的期权,在Opyn中以不同的oTokens进行标记区分,并由单独的智能合约控制。参考:https://medium.com/https://twitter.com/https://www.chainnews.com/

标签:PYNOPYOpynETHPYN币propy币是什么币Opyn Squeethetha币能买不

以太坊价格今日行情热门资讯
蹭热点,泡沫化,DeFi热背后的冷思考

编者按:本文来自深潮TechFlow,作者:宋小丸,Odaily星球日报经授权转载。一开始,大家都觉得DeFi是币圈的解药.

1900/1/1 0:00:00
比特币对接美国银行,「圈外人」敲门?

上周,推特上的数字货币爱好者们再次「炸锅」。当地时间7月22日,美国货币监理署高级副审计长兼高级法律顾问JonathanGould表示,根据他们的结论,银行可以为客户提供数字货币托管服务,包括持有加密货币的密钥.

1900/1/1 0:00:00
ETH期权数量创历史新高,加密市场或将进入高波动期

编者按:本文来自巴比特资讯,作者:AshwathBalakrishnan,译者:Kyle,星球日报经授权发布。重要要点ETH期权产品的未平仓合约创下历史新高,隐含波动率创下历史新低.

1900/1/1 0:00:00
ChainsMap周报:周日比特币价格突破有征兆?大所周四链上数据提前放量

北京链安,聚焦区块链安全与数据服务,以下是基于北京链安ChainsMap链上数据监测系统,就上周数据发布的比特币链上数据周报。从过去一周数据来看,链上数据除实际交易额下滑,交易额、交易数、活跃地址、大额转账出现增长.

1900/1/1 0:00:00
主流货币出现久违的涨幅,是山寨币资金转移的信号吗?

今日上午北京、上海等5家区域性股权市场获批参与「区块链建设试点」资格,币圈很多社群都在转这个消息,看起来,该则消息又被币圈内某些有心之士和一厢情愿之士解读成了大利好.

1900/1/1 0:00:00
DeFi下一个重大机会可能在哪个赛道?谁可能胜出?

编者按:本文来自小吒闲谈,Odaily星球日报经授权转载。你认为DeFi的下一个重大投资机会在哪个子赛道?谁可能胜出?为什么? 对比,我回答说:稳定币的交易需求增长很快,说明稳定币种类多,兑换的需求很强烈,类比生活中的换汇需求.

1900/1/1 0:00:00