Forklog
2022-06-09 08:31:07

Неизвестный украл 20 млн токенов OP из-за ошибки маркетмейкера Wintermute

Хакер перехватил 20 млн токенов OP (~$17 млн), отправленных Optimism Foundation маркетмейкеру Wintermute. The Wintermute team has committed to buying back the misappropriated tokens, by monitoring the address that holds them and buying as the address sells.You can read more about their commitments here:https://t.co/LhlFo65cjs— Optimism (✨🔴_🔴✨) (@optimismPBC) June 8, 2022 Разработчики L2-решения для масштабирования Ethereum выбрали Wintermute в качестве поставщика ликвидности для централизованных бирж после аирдропа OP. 30 мая, накануне распределения токенов, Optimism Foundation перевела 20 млн OP на адрес маркетмейкера. По словам команды Wintermute, из-за внутренней ошибки они указали для транзакции мультисиг-кошелек Gnosis Safe для сети Ethereum.  "Как некоторые из вас, возможно, знают, делать это неразумно — наличие контроля над Safe в мейннете не гарантирует его в других цепочках, совместимых с EVM (в отличие от обычных кошельков)", — пояснили в Wintermute. Обнаружив, что средства на адресе в сети Optimism недоступны, Wintermute договорился о получении дополнительных 20 млн OP, предоставив залог в размере $50 млн. Маркетмейкер связался с командами Gnosis Safe и Optimism для возможного возврата средств. Специалисты пришли к выводу, что эту высокорисковую операцию можно провести один раз и назначили ее на 7 июня. Однако 1 июня неизвестный атаковал адрес Wintermute в L2-сети, развернув мультисиг-контракт Gnosis Safe с собственными параметрами инициализации. Он продал 1 млн OP за ETH и вывел средства в основную сеть через мосты Synapse и Hop, чтобы затем отправить в сервис микширования Tornado Cash. Команда Wintermute взяла на себя обязательство выкупить потерянные средства. Они также предложили хакеру вернуть оставшиеся 19 млн OP. "Мы готовы рассматривать это как эксплойт белого хакера. Кроме того, метод атаки был довольно впечатляющим. Мы можем даже рассмотреть возможности консультирования и другие формы сотрудничества в будущем", — обратились они к неизвестному. На принятие положительного решения ему отвели неделю. В противном случае в Wintermute пообещали отследить и деанонимизировать хакера, а также обратиться в правоохранительные органы. Разработчики Optimism допустили проведение обновления сети, чтобы заблокировать перемещение оставшихся на адресе токенов. In principle, a network upgrade could be carried out to halt the movement of those OP tokens which have not already been transferred or sold.We will not take this step at this time due to the precedent it would set. Optimism is a permissionless network and behaved as intended.— Optimism (✨🔴_🔴✨) (@optimismPBC) June 8, 2022 "Мы не будем предпринимать этот шаг в настоящее время из-за того, что он создаст прецедент. Optimism является свободной от ограничений сетью и ведет себя так, как предполагалось", — добавили они. https://forklog.com/smotrim-v-budushhee-s-optimism-kak-rollups-reshayut-problemu-masshtabirovaniya-ethereum/ Цена OP к 3 июня поднялась к отметкам вблизи $1,6, после чего перешла к снижению. На фоне публикации Optimism Foundation и Wintermute разъяснений об инциденте котировки в моменте просели до $0,7. На момент написания токен торгуется на уровне около $0,85. Часовой график OP/USDT на бирже Binance. Данные: TradingView. Напомним, в феврале команда Optimism устранила критическую уязвимость. Обнаруживший баг программист Джей Фримен получил вознаграждение в $2 млн.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约