Wintermute, một nhà sản xuất thị trường tiền điện tử, đã mắc một sai lầm mới, dẫn đến mất 20 triệu mã thông báo Lạc quan (OP), hiện trị giá 17 triệu USD.
Wintermute đã nhận được “khoản tài trợ tạm thời” 20 triệu OP cho các dịch vụ cung cấp thanh khoản trước khi ra mắt đồng tiền OP. Nhóm Lạc quan đã phân phối thành công toàn bộ số lượng mã thông báo sau khi gửi hai giao dịch thử nghiệm.
Xin chào các bạn – vì sự minh bạch, chúng tôi muốn chia sẻ một số chi tiết về tình hình đang diễn ra:https://t.co/915vIgRIJG
Tóm tắt bên dưới 🧵👇
- Lạc quan (✨🔴_🔴✨) (@optimismPBC) 8 Tháng Sáu, 2022
Mặt khác, người tạo ra thị trường tiền điện tử đã cung cấp một địa chỉ cho đa chữ ký Ethereum (ETH) điều đó vẫn chưa được thực hiện trên Lạc quan. Theo mô tả của nhóm Lạc quan về các sự kiện, kết quả là nó không thể truy cập các mã thông báo.
“Trước khi quy trình khôi phục được thực hiện, kẻ xâm nhập đã có thể triển khai multi-sig sang L2 với các giá trị khởi tạo thay thế và sở hữu 20 triệu mã thông báo OP,” nhóm nghiên cứu cho biết.
Cuối tuần trước, kẻ tấn công đã có thể giành được quyền kiểm soát các địa chỉ Lạc quan tương ứng với các đa hình Gnosis Safe trên Ethereum chưa được triển khai cho Lạc quan. Một chủ đề nhanh chóng về bảo mật trong thế giới đa chuỗi ~~
- hợp đồng thông minh (✨🔴_🔴✨) (@kelvinfichter) 8 Tháng Sáu, 2022
Sai lầm được Dovey Wan, một đối tác sáng lập của Primitive Ventures, mô tả là một “sai lầm nghiệp dư”, một tổ chức đầu tư mạo hiểm quốc tế đầu tư vào công nghệ blockchain và tiền điện tử.
“Không thể tin được những gì một lỗi nghiệp dư mà Wintermute tạo ra 1. Họ đã sử dụng sai chuỗi 2 để khởi động hợp đồng nhiều người ký. Cô ấy nói rằng họ không cố gắng gửi tx với số tiền họ có để đảm bảo rằng đó thực sự là “quỹ của họ”. “Đây không phải là cách bạn xử lý người nhận nhiều dấu hiệu có kích thước lớn.”
Cô ấy lập luận thêm rằng Lạc quan nên kéo dài đợt airdrop của họ sau khi sự việc xảy ra.
Nhóm OP lẽ ra nên hoãn airdrop để có hậu quả tốt hơn ngay khi họ nhận ra rằng nó không thể khôi phục được .. và đẩy ra báo cáo minh bạch này ngay lập tức để mọi người đều ở trên cùng một trang (dù sao thì mọi người cũng đang theo dõi các địa chỉ của Wintermute
- Dovey “Rug The Fiat” Wan 🪐 (@DoveyWan) 9 Tháng Sáu, 2022
Chỉnh lưu
Wintermute đã thừa nhận trách nhiệm về vụ việc vào thứ Năm tin nhắn với cộng đồng Lạc quan, nói rằng đó là "100%" lỗi của họ. Là một phần của “nỗ lực tốt nhất để kiểm soát hậu quả” của sự biến động giá cả, công ty cũng hứa sẽ thực hiện mua lại OP bằng với số tiền mà công ty khai thác bán ra.
Kẻ khai thác cũng được yêu cầu xem xét trở thành một “mũ trắng”Bằng cách giao nộp 19 triệu mã thông báo còn lại trong vòng một tuần. Điều này là do người khai thác đã bán được 1 triệu mã thông báo vào Chủ nhật.
Sau lời đề nghị của Wintermute, người khai thác đã gửi thêm 1 triệu mã thông báo đến địa chỉ Lạc quan của người đồng sáng lập Ethereum, Vitalik Buterin. Hiện tại, các mã thông báo OP 18 triệu còn lại trong địa chỉ này đang ở trạng thái không hoạt động.
Theo nhóm Optimism, việc nâng cấp mạng có thể đã ngăn chặn sự di chuyển của các mã thông báo OP chưa được bán hoặc chuyển nhượng. “Chúng tôi sẽ không thực hiện hành động này vào lúc này vì nó sẽ tạo tiền lệ,” họ tiếp tục.
Phản hồi
Chris Blec, người dẫn chương trình podcast Bằng chứng về Phân cấp, đã trả lời bằng cách tuyên bố rằng điều này chứng tỏ rằng Lạc quan là “TẬP TRUNG NGUY HIỂM”.
“Nếu họ có thể sử dụng multi-sig của mình để đóng băng ví của kẻ trộm, HỌ CÓ THỂ GIẢI CỨU TƯỜNG CỦA BẠN QUÁ,” anh tiếp tục.
Một số $ OP mã thông báo đã bị tấn công.
Sự lạc quan đang vật lộn với ý tưởng liệu nó có nên sử dụng multisig của mình để lấy lại số token từ kẻ trộm hay không.
Trong dòng tweet này, họ nói rằng "chúng tôi sẽ làm điều đó .. nhưng sau đó tất cả các bạn sẽ ghét chúng tôi .. vì vậy chúng tôi sẽ không .. bây giờ."
TẬP TRUNG NGUY HIỂM. https://t.co/p7JiPY2TzU
- Chris Blec (@ChrisBlec) 8 Tháng Sáu, 2022
Trong thời gian chờ đợi, mã thông báo OP đã có một bước đột phá vào ngày hôm nay. Đồng tiền hiện đang giao dịch ở mức 0.85 USD lúc 8:16 UTC, giảm 13.2% trong 24 giờ qua. Nó cũng đã giảm 31.3% trong tuần trước.