Se pierden 20 millones de tokens en el último hackeo de criptomonedas mientras el creador de mercado Wintermute asume la culpa

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Un hacker adquirió 20 millones de tokens de gobernanza de Optimism destinados a un préstamo. Desde entonces, el atacante ha transferido o vendido alrededor de un millón de tokens, pero probablemente eso sea solo el comienzo. El lanzamiento aéreo de tokens de gobernanza por primera vez de la solución de escalamiento de Ethereum Optimism ha salido mal en gran medida, gracias a un proveedor externo que el colectivo aprovechó para proporcionar liquidez. En total, se perdieron alrededor de 20 millones de tokens de gobernanza (OP) de Optimismo, prestados para facilitar las transacciones, y el creador del mercado de criptomonedas Wintermute se atribuyó la responsabilidad de la confiscación. El préstamo estaba originalmente destinado a las billeteras de Wintermute en Optimism, pero el CEO de...

Se pierden 20 millones de tokens en el último hackeo de criptomonedas mientras el creador de mercado Wintermute asume la culpa

Optimismus
  • Ein Hacker hat 20 Millionen Optimism-Governance-Token erworben, die für ein Darlehen bestimmt sind
  • Der Angreifer hat seitdem etwa eine Million Token übertragen oder verkauft – aber das ist wahrscheinlich nur der Anfang

El lanzamiento aéreo de tokens de gobernanza por primera vez de la solución de escalamiento de Ethereum Optimism ha salido muy mal, gracias a un proveedor externo que el colectivo recurrió para proporcionar liquidez.

En total, se perdieron alrededor de 20 millones de tokens de gobernanza (OP) de Optimismo, prestados para facilitar las transacciones, y el creador del mercado de criptomonedas Wintermute se atribuyó la responsabilidad de la confiscación.

El préstamo estaba originalmente destinado a las billeteras de Wintermute en Optimism, pero el director ejecutivo de Wintermute, Evgeny Gaevoy, dijo en un comunicado Declaración que “hemos cometido un grave error”.

Esto es lo que sucedió: la dirección de billetera que Wintermute usó para obtener el préstamo era inaccesible porque dependía de la tecnología de firma múltiple Ethereum Layer 1, que aún no se había implementado en Optimism, que se ejecuta como Capa 2. Una Capa-1 es la función básica de una cadena de bloques determinada, mientras que las Capas-2 se construyen sobre ella, generalmente para proporcionar nuevas características o liquidez.

Mientras tanto, un hacker aprovechó la falla tecnológica para transferir los 20 millones de tokens OP de la Capa 1 a la Capa 2, incluso cuando Wintermute luchaba por recuperar los fondos pendientes. Sin embargo, al momento de esta publicación, el atacante solo había liquidado alrededor de un millón de tokens robados.

"L1 es lo suficientemente confuso para que la mayoría de las personas naveguen, y L2 ofrece una serie de nuevos paradigmas en gestión de claves y seguridad, incluso para usuarios y equipos de criptografía experimentados", dijo Gaevoy.

"No estamos seguros de por qué decidieron no liquidar todo de una vez", dijo Gaevoy. "Existe la esperanza de que se trate de un exploit de sombrero blanco, en cuyo caso los fondos restantes pueden ser recuperables. Sin embargo, actualmente creemos que este no es el caso ya que no hemos recibido ninguna comunicación de ellos y nuestro mensaje en la cadena quedó sin respuesta".

El atacante todavía posee 19 millones de tokens OP. Wintermute dijo que la compañía planea recomprar los tokens una vez que el atacante los venda, diciendo que la compra "puede resultar en volatilidad del precio del token", pero que el creador de mercado "hará todo lo posible para suavizar el efecto".

La Optimism Foundation no ha optado por actualizar su red, lo que probablemente requerirá una bifurcación dura, para detener el movimiento de tokens OP robados que aún no han sido robados ni vendidos, ya que la fundación cree que "usar el control centralizado para intentar una recuperación parcial sentaría un precedente significativo".

Las vulnerabilidades de seguridad y el proceso ilegal de obtención de criptoactivos se han convertido en un problema común para muchas plataformas y los legisladores buscan ansiosamente soluciones.

Todo se reduce a la frase distintiva: "Ni tus llaves, ni tus monedas", dijo a Blockworks el líder del proyecto Crypto Fight Club, Ashton Wolfe.

"Por supuesto, para proteger la riqueza de la gente, los gobiernos pensarán que esta solución puede resolverse modificando constantemente las regulaciones internas", dijo Wolfe. "Desafortunadamente, esto todavía no ha funcionado porque es un proceso muy lento y los usuarios se niegan a cargar documentos privados a estas contrapartes para poder utilizar la plataforma".


. .


La publicación En el último hack de criptomonedas, se pierden 20 millones de tokens cuando el creador de mercado Wintermute asume la culpa no es un consejo financiero.