Perché questo hacker ha inviato 1 milione di token di ottimismo a Vitalik Buterin PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Perché questo hacker ha inviato 1 milione di gettoni di ottimismo a Vitalik Buterin

L'inventore di Ethereum Vitalik Buterin è stato il destinatario non intenzionale di 1 milione di token OP dalla soluzione di scalabilità di questa rete Optimism. Il team dietro questo progetto ha affrontato le preoccupazioni su un potenziale exploit relativo al lancio del loro token di governance.

Lettura correlata | TA: Bitcoin bloccato nell'intervallo chiave, perché è possibile un breakout importante

Come chiarito da Optimism, hanno stipulato un accordo con il fornitore di liquidità Wintermute per "facilitare un'esperienza più fluida per gli utenti" che desiderano acquistare OP e partecipare al modello di governance del progetto. Come parte dell'accordo, Optimism ha inviato 20 milioni di token OP a un indirizzo multi-firma.

Tuttavia, il fornitore di liquidità non è stato in grado di accedere ai fondi poiché ha scoperto che l'indirizzo è stato progettato come un multi-sig di livello 1 di Ethereum senza un ottimismo, che opera come una soluzione di secondo livello, l'implementazione di contratti intelligenti. A questo proposito, il fornitore di liquidità ha dichiarato:

Quando abbiamo comunicato l'indirizzo del portafoglio al team di Optimism, abbiamo commesso un grave errore.

La partnership di Optimism ha avviato una "operazione di recupero" per ottenere l'accesso ai fondi, poiché ha concluso con Wintermute che i fondi "erano potenzialmente recuperabili e che nessun altro oltre a Wintermute poteva recuperare quei fondi", ha affermato il fornitore di liquidità in una nota.

L'operazione di recupero era programmata, ha chiarito il fornitore di liquidità, per il 7 giugno 2022, ma un hacker li ha battuti. Il team dietro la soluzione di secondo livello di Ethereum ha spiegato:

Sfortunatamente, un utente malintenzionato è stato in grado di distribuire il multisig su L2 con diversi parametri di inizializzazione prima che questi sforzi fossero completati, assumendo la proprietà dell'OP da 20 m.

Inoltre, Optimism afferma che l'attaccante ha iniziato a vendere i fondi rubati. Ben 1 milione di token OP sono stati "scaricati" nel mercato dall'indirizzo dell'hacker: 0x4f3a120E72C76c22ae802D129F599BFDbc31cb81.

Al momento in cui scrivo, questo indirizzo detiene ancora 18 milioni di token OP o $ 14 milioni con ulteriori $ 3 in USD Coin (USDC). Tuttavia, i nuovi sviluppi hanno reso l'intero incidente più strano.

Perché inviare parte dei fondi a Vitalik Buterin?

Lo sviluppatore Yoav Weiss, Security Fellow presso la Ethereum Foundation, ha fornito altri dettagli sui recenti eventi. Crede che l'attaccante potrebbe essere un hacker Whitehat.

Ha basato questa presunzione sul fatto che l'attaccante ha aspettato quattro giorni prima di assumere la proprietà dei fondi OP. Durante quel periodo, c'era il rischio che Wintermute potesse aver implementato la soluzione per recuperare i fondi.

Inoltre, l'attaccante non ha spostato i fondi, come credeva Optimism. Al passo, l'inventore di Ethereum Vitalik Buterin ha ricevuto 1 milione di token e lo stesso Weiss ha ricevuto un altro milione di OP.

E la trama si infittisce. Mentre stavo scrivendo questa spiegazione, l'attaccante ha delegato il potere di voto 1M OP a *me*: https://t.co/75VPmS91J5

Grazie per la delega 🙂

Suggerimento: no, non sono l'attaccante e non so chi sia. Ma ora indovinando che è un cappello bianco.

— yoav.eth (@yoavw) 9 giugno 2022

I progetti spesso inviano token Vitalik Buterin per celebrare il lancio delle loro piattaforme, o per "bruciarle", poiché l'inventore di Ethereum li usa raramente. Il fatto che Weiss sia un addetto alla sicurezza sembra essere parte di un messaggio dell'attaccante.

Il team dietro Optimism afferma che l'hacker non ha utilizzato i fondi per alcuna attività relativa al suo modello di governance. Se questa situazione cambia, affermano che verranno adottate misure aggiuntive insieme alla comunità dei PO.

Sono disponibili altre misure, ma il team di Optimism si rifiuta di applicarle e mette a repentaglio la visione del progetto di una rete senza autorizzazioni. Hanno concluso:

(…) incidenti come questo sono le difficoltà crescenti di un settore in evoluzione. Questo è un promemoria per tutti coloro che hanno a che fare con contratti in catene diverse che le ipotesi di sicurezza di una catena non si trasferiscono necessariamente a un'altra.

Lettura correlata | Il prezzo di Chainlink aumenta quando il team pubblica una nuova tabella di marcia per lo staking

Al momento della stesura, il prezzo di OP è scambiato a $ 0.8 con una perdita del 16% nelle ultime 24 ore.

Il prezzo di OP tende al ribasso sul grafico a 1 ora. Fonte: OPUSDT Tradingview

Timestamp:

Di più da Notizie BTC