http://www.7klian.com

链上期权协议Opyn合约裂痕损失37万美元官方还原进攻进程及影响

Opyn 是一个基于「Convexity 协议」, 成立在 Ethereum 区块链上的通用期权协议,答允用户利用其特有的 oToken 建设期权Opyn.co 提供了一个易于用户利用的界面接口来交易 ETH 的看跌和看涨期权。

https://www.chainnews.com/

该动静在网络上迅速发酵,在此期间不止一位用户向 Opyn 官方团队回响资金蒙受了损失,这些反馈以及该事件在社交媒体上的快速扩散激发了官方团队的高度重视。在颠末尾近 6 个小时的排查整理后,Opyn 官方 Medium 账号在北京时间 6:50 宣布了本次黑客进攻事件的通告,具体还原了本次黑客进攻的全貌,而且在第一时间做出了一系列回应,全文如下:

参考:

假如您今朝持有 ETH 看跌权,请通过 Discord 接洽 Opyn 团队,团队将以高于 Deribit 市价 20%的价值赎回您的看跌期权。

我是 oToken 持有人,我该怎么办?

我是 oToken卖家,我该怎么办?

4)我们将为现有的 Bug 赏金打算增加赏金嘉奖。

据 @udon_crypto 阐明指出,本次黑客进攻受影响的合约为 oETH,黑客在利用 ETH 锻造 oETH 后迅速行权,而 Opyn 合约不只仅付出了原本就该当付出的行权代价的 USDC,还「特别返还」了锻造对应 oETH 时利用的 ETH。简朴来说就是黑客通过一个简朴的操纵就实现了 ETH 资产的「翻倍」。

为了确保现有 oToken 持有者的权益,团队将以高于 Deribit 期权市场价 20%的价值购置在裂痕被操作时尚未行权的所有 ETH Put oToken。(假如您今朝持有 ETH Put oToken,请与通过 Discord 接洽 Opyn 团队)

除 ETH 看跌期权合约外的所有其他 Opyn 合约均不受此裂痕的影响。

假如您当前已出售 ETH 看跌权,请插手官方 Discord 获取最实时的办理方案。今朝官方正在拟定详细方案来尽大概减轻本次事件对您的影响。

2)所有条约将通过 Trail of Bit 的 Echidna 系统举办验证;

Opyn 在 2019 年创建初期,举办了担保金生意业务的业务实验,并在 2020 年 2 月转型为保险平台,用户可觉得其 Compound 的存款购置保险来规避该平台的技能风险和相关金融风险。2020 年 3 月末,Opyn 推出了针对 ETH 持有者的第一批掩护性期权,这些 oTokens 是通过 Uniswap 提供活动性的 ETH 看跌期权,故这些产物都可以视为 DeFi 用户的保险类产物。所以 Opyn 平台不是为投机而生的。

由前述 8 个参数的差异组合而来的差异的期权,在 Opyn 中以差异的 oTokens 举办标志区分,并由单独的智能合约节制。

约莫在 12 个小时之前官方团队成员在 Discord 中收到了用户的反馈,并发明有人正在恶意操作 Opyn 的 ETH 看跌期权裂痕牟利。黑客通过 oToken 的「双重行权」窃取了部门看跌期权卖方在发售期权时抵押的 ETH。Opyn 官方固然操作 Convexity Protocol 通过白帽黑客进攻从保障金库中收回了 439,170 枚 USDC,可是截至发文时段仍然已经确认有 371,260 枚 USDC 被盗。

一旦发明裂痕,将 Opyn 封锁会有意义吗?

团队当即与 Trail of Bits 的 samczsun 相助开拓了一个白帽补丁措施,该补丁措施使 Opyn 可以从未偿付的保险金库中删除了 439,170 枚 USDC 的抵押品,以便安详地向看跌期权卖方提供抵押品。假如您的保险金库中仍有资金,请通过 Discord 与我们接洽。该补丁低落了现有看跌期权合约的抵押率,并答允官方团队举办自行清算,从而确保在 Opyn 团队节制的地点内,未行权看跌期权的卖方的抵押品是安详的。

假如您当前持有 ETH 看涨期权,COMP 看跌期权,BAL 看跌期权,cToken 看跌期权或 aToken 看跌期权,您无需采纳任何法子。本次进攻操作的裂痕不会影响到这些合约。

事件产生后不久 @defiprime 官推发文称大概有至少 302 枚 ETH 在此次黑客进攻中失窃,而在这则动静宣布后不久 @defiprime 又转发 @DegenSpartan 的结论称失窃的 ETH 数额大概会高出 1000 枚,而这一数字仍然没有获得最终确认。

除 ETH 看跌期权合约外的所有其他 Opyn 合约均未受到此裂痕的影响。在发明裂痕后 Opyn 官方团队已经做出了一系列应对法子尽大概节制损失,并理睬会对因此裂痕蒙受损失的用户提供足够的支持及辅佐。

https://medium.com/

产生了什么?

今朝,Opyn 要求期权的卖方必需足额抵押。用户开具 ETH 看跌期权合约并锻造期权代币,必需存入合约行权价的 100%USDC 金额作为担保金举办锁定,同样的,用户开具 ETH 看涨期权合约并锻造期权代币,必需将相应数量的 ETH 存入合约并作为担保金举办锁定。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!

相关文章阅读