Tại sao hacker này lại gửi 1 triệu mã thông báo lạc quan tới Vitalik Buterin PlatoBlockchain Data Intelligence. Tìm kiếm dọc. Ái.

Tại sao tin tặc này gửi 1 triệu mã thông báo lạc quan cho Vitalik Buterin

Nhà phát minh Ethereum Vitalik Buterin là người vô tình nhận được 1 triệu token OP từ giải pháp mở rộng Optimism của mạng này. Nhóm đằng sau dự án này đã giải quyết những lo ngại về việc khai thác tiềm năng liên quan đến việc ra mắt mã thông báo quản trị của họ.

Đọc liên quan | TA: Bitcoin bị mắc kẹt trong phạm vi quan trọng, tại sao có thể xảy ra đột phá lớn

Như Optimism đã làm rõ, họ đã ký thỏa thuận với nhà cung cấp thanh khoản Wintermute để “tạo điều kiện trải nghiệm mượt mà hơn cho người dùng” đang tìm mua OP và tham gia vào mô hình quản trị của dự án. Là một phần của thỏa thuận, Optimism đã gửi 20 triệu mã thông báo OP đến một địa chỉ có nhiều chữ ký.

Tuy nhiên, nhà cung cấp thanh khoản không thể truy cập vào số tiền vì họ phát hiện ra địa chỉ này được thiết kế dưới dạng multi-sig Ethereum lớp 1 mà không có Optimism, hoạt động như một giải pháp lớp thứ hai, triển khai hợp đồng thông minh. Về điều này, nhà cung cấp thanh khoản cho biết:

Khi chúng tôi thông báo địa chỉ ví cho nhóm Optimism, chúng tôi đã mắc phải một lỗi nghiêm trọng.

Nhà cung cấp thanh khoản cho biết trong một tuyên bố rằng đối tác của Optimism đã bắt đầu một “hoạt động phục hồi” để có quyền truy cập vào các quỹ, khi họ kết luận với Wintermute rằng các khoản tiền này “có khả năng thu hồi được và không ai khác ngoài Wintermute có thể thu hồi được số tiền đó”.

Nhà cung cấp thanh khoản làm rõ rằng hoạt động khôi phục đã được lên lịch vào ngày 7 tháng 2022 năm XNUMX, nhưng một hacker đã đánh bại họ. Nhóm đằng sau giải pháp lớp thứ hai của Ethereum giải thích:

Thật không may, kẻ tấn công đã có thể triển khai multisig tới L2 với các tham số khởi tạo khác nhau trước khi những nỗ lực này hoàn tất, giả sử quyền sở hữu OP 20m.

Hơn nữa, Optimism tuyên bố kẻ tấn công đã bắt đầu bán số tiền bị đánh cắp. Có tới 1 triệu token OP đã được “đổ” vào thị trường từ địa chỉ của hacker: 0x4f3a120E72C76c22ae802D129F599BFDbc31cb81.

Tại thời điểm viết bài, địa chỉ này vẫn nắm giữ 18 triệu mã thông báo OP hoặc 14 triệu đô la với thêm 3 đô la USD Coin (USDC). Tuy nhiên, những diễn biến mới đã khiến toàn bộ vụ việc trở nên kỳ lạ hơn.

Tại sao gửi một phần tiền cho Vitalik Buterin?

Nhà phát triển Yoav Weiss, Thành viên bảo mật tại Ethereum Foundation, đã cung cấp các chi tiết khác về các sự kiện gần đây. Anh tin rằng kẻ tấn công có thể là hacker Whitehat.

Ông đưa ra giả định này dựa trên thực tế là kẻ tấn công đã đợi bốn ngày trước khi chiếm quyền sở hữu quỹ OP. Trong thời gian đó, có nguy cơ Wintermute có thể đã triển khai giải pháp này để thu hồi vốn.

Ngoài ra, kẻ tấn công vẫn chưa chuyển tiền như Optimism tin tưởng. Dần dần, nhà phát minh Ethereum Vitalik Buterin đã nhận được 1 triệu token và bản thân Weiss nhận được thêm 1 triệu OP.

Và cốt truyện dày lên. Khi tôi đang viết phần giải thích này, kẻ tấn công đã ủy quyền quyền biểu quyết 1 triệu OP cho *tôi*: https://t.co/75VPmS91J5

Cảm ơn bạn đã ủy quyền ????

Gợi ý: không, tôi không phải là kẻ tấn công và tôi không biết ai là người. Nhưng bây giờ đoán đó là mũ trắng.

– yoav.eth (@yoavw) Ngày 9 tháng 2022 năm XNUMX

Các dự án thường gửi mã thông báo Vitalik Buterin để kỷ niệm sự ra mắt nền tảng của họ hoặc để “đốt chúng”, vì nhà phát minh Ethereum hiếm khi sử dụng chúng. Việc Weiss là nhân viên bảo mật dường như là một phần trong thông điệp từ kẻ tấn công.

Nhóm đằng sau Optimism tuyên bố hacker chưa sử dụng tiền cho bất kỳ hoạt động nào liên quan đến mô hình quản trị của nó. Nếu tình trạng này thay đổi, họ yêu cầu các biện pháp bổ sung sẽ được thực hiện cùng với cộng đồng OP.

Các biện pháp khác hiện có sẵn, nhưng nhóm Optimism từ chối thực thi chúng và gây nguy hiểm cho tầm nhìn của dự án về một mạng không được phép. Họ kết luận:

(…) những sự cố như thế này là nỗi đau ngày càng tăng của một ngành công nghiệp đang phát triển. Đây là lời nhắc nhở đối với tất cả những người giao dịch với các hợp đồng trên các chuỗi khác nhau rằng các giả định về bảo mật của chuỗi này không nhất thiết phải được chuyển sang chuỗi khác.

Đọc liên quan | Giá Chainlink tăng vọt khi nhóm phát hành lộ trình đặt cược mới

Tại thời điểm viết bài, giá OP giao dịch ở mức 0.8 USD với mức lỗ 16% trong 24 giờ qua.

Xu hướng giá của OP là giảm trên biểu đồ 1 giờ. Nguồn: OPUSDT Tradingview

Dấu thời gian:

Thêm từ Tin tức BTC