Cryptos Platform logo Cryptos Platform logo
Forklog 2022-06-09 08:31:07

Неизвестный украл 20 млн токенов OP из-за ошибки маркетмейкера Wintermute

Хакер перехватил 20 млн токенов OP (~$17 млн), отправленных Optimism Foundation маркетмейкеру Wintermute. The Wintermute team has committed to buying back the misappropriated tokens, by monitoring the address that holds them and buying as the address sells.You can read more about their commitments here:https://t.co/LhlFo65cjs— Optimism (✨🔴_🔴✨) (@optimismPBC) June 8, 2022 Разработчики L2-решения для масштабирования Ethereum выбрали Wintermute в качестве поставщика ликвидности для централизованных бирж после аирдропа OP. 30 мая, накануне распределения токенов, Optimism Foundation перевела 20 млн OP на адрес маркетмейкера. По словам команды Wintermute, из-за внутренней ошибки они указали для транзакции мультисиг-кошелек Gnosis Safe для сети Ethereum.  "Как некоторые из вас, возможно, знают, делать это неразумно — наличие контроля над Safe в мейннете не гарантирует его в других цепочках, совместимых с EVM (в отличие от обычных кошельков)", — пояснили в Wintermute. Обнаружив, что средства на адресе в сети Optimism недоступны, Wintermute договорился о получении дополнительных 20 млн OP, предоставив залог в размере $50 млн. Маркетмейкер связался с командами Gnosis Safe и Optimism для возможного возврата средств. Специалисты пришли к выводу, что эту высокорисковую операцию можно провести один раз и назначили ее на 7 июня. Однако 1 июня неизвестный атаковал адрес Wintermute в L2-сети, развернув мультисиг-контракт Gnosis Safe с собственными параметрами инициализации. Он продал 1 млн OP за ETH и вывел средства в основную сеть через мосты Synapse и Hop, чтобы затем отправить в сервис микширования Tornado Cash. Команда Wintermute взяла на себя обязательство выкупить потерянные средства. Они также предложили хакеру вернуть оставшиеся 19 млн OP. "Мы готовы рассматривать это как эксплойт белого хакера. Кроме того, метод атаки был довольно впечатляющим. Мы можем даже рассмотреть возможности консультирования и другие формы сотрудничества в будущем", — обратились они к неизвестному. На принятие положительного решения ему отвели неделю. В противном случае в Wintermute пообещали отследить и деанонимизировать хакера, а также обратиться в правоохранительные органы. Разработчики Optimism допустили проведение обновления сети, чтобы заблокировать перемещение оставшихся на адресе токенов. In principle, a network upgrade could be carried out to halt the movement of those OP tokens which have not already been transferred or sold.We will not take this step at this time due to the precedent it would set. Optimism is a permissionless network and behaved as intended.— Optimism (✨🔴_🔴✨) (@optimismPBC) June 8, 2022 "Мы не будем предпринимать этот шаг в настоящее время из-за того, что он создаст прецедент. Optimism является свободной от ограничений сетью и ведет себя так, как предполагалось", — добавили они. https://forklog.com/smotrim-v-budushhee-s-optimism-kak-rollups-reshayut-problemu-masshtabirovaniya-ethereum/ Цена OP к 3 июня поднялась к отметкам вблизи $1,6, после чего перешла к снижению. На фоне публикации Optimism Foundation и Wintermute разъяснений об инциденте котировки в моменте просели до $0,7. На момент написания токен торгуется на уровне около $0,85. Часовой график OP/USDT на бирже Binance. Данные: TradingView. Напомним, в феврале команда Optimism устранила критическую уязвимость. Обнаруживший баг программист Джей Фримен получил вознаграждение в $2 млн.

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.