Miks see häkker saatis Vitalik Buterin PlatoBlockchain Data Intelligence'ile 1 miljoni optimismi märgi? Vertikaalne otsing. Ai.

Miks see häkker saatis Vitalik Buterinile 1 miljonit optimismimärki?

Ethereumi leiutaja Vitalik Buterin sai selle võrgu skaleeritavuslahenduse Optimismi kaudu tahtmatult 1 miljoni OP-märgi. Selle projekti taga olev meeskond käsitles muret võimaliku ärakasutamise pärast, mis on seotud nende juhtimismärgi käivitamisega.

Seotud lugemine | TA: Bitcoin takerdunud võtmevahemikku, miks on suur läbimurre võimalik

Nagu Optimism selgitas, sõlmisid nad tehingu likviidsuspakkujaga Wintermute, et "soodsamaks kasutajatele sujuvamat kogemust", kes soovivad osta OP-i ja osaleda projekti juhtimismudelis. Kokkuleppe raames saatis Optimism mitme allkirjaga aadressile 20 miljonit OP-märki.

Likviidsuse pakkujal ei õnnestunud aga rahalistele vahenditele juurde pääseda, kuna ta avastas, et aadress oli loodud Ethereum layer-1 multi-sig-na ilma Optimismita, mis toimib teise kihi lahendusena, nutika lepingu juurutajana. Selle kohta ütles likviidsuse pakkuja:

Kui me rahakoti aadressi Optimismi meeskonnale edastasime, tegime tõsise vea.

Optimismi partner alustas "taasteoperatsiooni", et saada juurdepääs rahalistele vahenditele, kuna nad jõudsid Wintermute'ga järeldusele, et raha "on potentsiaalselt võimalik kätte saada ja keegi peale Wintermute ei saanud neid vahendeid tagasi saada", ütles likviidsuse pakkuja avalduses.

Taastamisoperatsioon oli planeeritud 7. juuniks 2022, selgitas likviidsuse pakkuja, kuid häkker lõi nad sellega. Ethereumi teise kihi lahenduse taga olev meeskond selgitas:

Kahjuks suutis ründaja enne nende jõupingutuste lõpuleviimist multisig-i L2-le juurutada erinevate lähtestamisparameetritega, võttes endale 20-meetrise operatsioonisüsteemi omandi.

Lisaks väidab Optimism, et ründaja hakkas varastatud raha müüma. Häkkeri aadressilt: 1x0f4a3E120C72c76ae22D802F129BFDbc599cb31 on turule “dumplitud” tervelt 81 miljon OP-märki.

Kirjutamise ajal on sellel aadressil endiselt 18 miljonit OP-märki ehk 14 miljonit dollarit, millele lisandub 3 dollarit USD mündis (USDC). Uued arengud muutsid aga kogu juhtumi veidramaks.

Miks saatis osa vahenditest Vitalik Buterinile?

Arendaja Yoav Weiss, Ethereumi sihtasutuse turvatöötaja, andis hiljutiste sündmuste kohta muid üksikasju. Ta usub, et ründaja võib olla Whitehati häkker.

Ta põhjendas seda eeldust asjaoluga, et ründaja ootas neli päeva, enne kui ta OP-i raha omandusse võttis. Selle aja jooksul oli oht, et Wintermute võis raha tagasi saamiseks lahenduse kasutusele võtta.

Lisaks pole ründaja raha liigutanud, nagu Optimism uskus. Sammuga sai Ethereumi leiutaja Vitalik Buterin 1 miljon märki ja Weiss ise veel 1 miljon OP.

Ja süžee pakseneb. Selgituse kirjutamise ajal delegeeris ründaja 1M OP hääleõiguse *minule*: https://t.co/75VPmS91J5

Täname delegeerimise eest 🙂

Vihje: ei, ma ei ole ründaja ja ma ei tea, kes on. Aga nüüd oletades, et tegemist on valgekübaraga.

— yoav.eth (@yoavw) 9. juuni 2022

Projektid saadavad sageli Vitalik Buterini märke, et tähistada oma platvormide käivitamist või "põletada", kuna Ethereumi leiutaja kasutab neid harva. Asjaolu, et Weiss on turvamees, näib olevat osa ründaja sõnumist.

Optimismi taga olev meeskond väidab, et häkker ei ole raha kasutanud ühegi tema juhtimismudeliga seotud tegevuse jaoks. Kui olukord muutub, väidavad nad, et koos OP kogukonnaga võetakse täiendavaid meetmeid.

Saadaval on ka muid meetmeid, kuid Optimismi meeskond keeldub neid jõustamast ja seab ohtu projekti nägemuse lubadeta võrgust. Nad jõudsid järeldusele:

(…) sellised juhtumid on areneva tööstuse kasvuvalu. See on meeldetuletus kõigile, kes tegelevad erinevate ahelate lepingutega, et ühe ahela turvaeeldused ei pruugi kanduda üle teise ahelasse.

Seotud lugemine | Ahellingi hind tõuseb, kuna meeskond avaldab uue panustamise tegevuskava

Selle artikli kirjutamise ajal kaupleb OP hind 0.8 dollaril ja viimase 16 tunni jooksul on kahjum 24%.

OP-i hinnatrendid 1-tunni graafikus allapoole. Allikas: OPUSDT Tradingview

Ajatempel:

Veel alates Uudised BTC