20 millió token veszett el a legutóbbi kriptohack során, amikor a Wintermute árjegyzőt hibáztatja

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Egy hacker 20 millió kölcsönre szánt Optimism irányítási tokent szerzett A támadó azóta körülbelül egymillió tokent adott át vagy adott el – de ez valószínűleg csak a kezdet. Az Ethereum skálázási megoldásából származó első irányítási tokenek levegőbe jutása Az Optimism nagyot rontott – egy harmadik féltől származó szolgáltatónak köszönhetően, amelyet a kollektív likviditás biztosítására használtak fel. Összesen körülbelül 20 millió Optimism kormányzási token (OP) veszett el, amelyeket a tranzakciók megkönnyítésére adtak kölcsön, és a Wintermute kriptovaluta piacgyártó vállalta a felelősséget az elkobzásért. A kölcsönt eredetileg Wintermute pénztárcáinak szánták az Optimizmuson, de a vezérigazgató...

20 millió token veszett el a legutóbbi kriptohack során, amikor a Wintermute árjegyzőt hibáztatja

Optimismus
  • Ein Hacker hat 20 Millionen Optimism-Governance-Token erworben, die für ein Darlehen bestimmt sind
  • Der Angreifer hat seitdem etwa eine Million Token übertragen oder verkauft – aber das ist wahrscheinlich nur der Anfang

Az Ethereum skálázási megoldásának első alkalommal történő irányítási jogkivonatai Az Optimism nagymértékben balul sült el, köszönhetően egy külső szolgáltatónak, amelyet a kollektív likviditás biztosítására használtak.

Összesen körülbelül 20 millió Optimism kormányzási token (OP) veszett el, amelyeket a tranzakciók megkönnyítésére adtak kölcsön, és a Wintermute kriptovaluta piacgyártó vállalta a felelősséget az elkobzásért.

A kölcsönt eredetileg a Wintermute pénztárcáinak szánták az Optimizmuson, de a Wintermute vezérigazgatója, Evgeny Gaevoy nyilatkozata szerint. Nyilatkozat hogy „súlyos hibát követtünk el”.

Ez történt: A Wintermute pénztárca címe, amelyet a kölcsön megszerzéséhez használt, nem volt elérhető, mert az Ethereum Layer 1 több aláírású technológiára támaszkodott, amelyet még nem telepítettek a 2. rétegként futó Optimism-re. A Layer-1 egy adott blokklánc alapvető funkciója, míg a Layer-2-ek ráépülnek, vagy általában új funkciókat biztosítanak.

Eközben egy hacker kihasználta a technológiai hibát, és átvitte a 20 millió OP tokent az 1-es rétegből a 2-es rétegbe, még akkor is, amikor Wintermute küzdött a függőben lévő pénzeszközök visszaszerzéséért. A támadó azonban az ellopott tokenek közül csak körülbelül egymilliót likvidált a közzététel időpontjáig.

„Az L1 elég zavaró a legtöbb ember számára a navigáláshoz, az L2 pedig számos új paradigmát hoz a kulcskezelés és biztonság terén, még a tapasztalt kriptográfiai felhasználók és csapatok számára is” – mondta Gaevoy.

„Nem tudjuk, miért döntöttek úgy, hogy nem azonnal likvidálnak mindent” – mondta Gaevoy. "Van remény arra, hogy ez egy fehérkalapos kizsákmányolás, amely esetben a fennmaradó pénzösszeg visszafizethető. Jelenleg azonban úgy gondoljuk, hogy ez nem így van, mivel nem kaptunk tőlük kommunikációt, és a láncon belüli üzenetünk válasz nélkül maradt."

A támadó még mindig 19 millió OP token birtokában van. Wintermute elmondta, hogy a vállalat azt tervezi, hogy visszavásárolja a tokeneket, amint a támadó eladja, és szerinte a vásárlás „áringadozást eredményezhet a tokenben”, de az árjegyző „mindent megtesz a hatás kisimítására”.

Az Optimizmus Alapítvány nem választotta hálózatának frissítését – amihez valószínűleg kemény villára lesz szükség – az ellopott, még el nem lopott vagy el nem adott OP tokenek mozgásának megállítása érdekében, mivel az alapítvány úgy véli, hogy "a központosított irányítás alkalmazása a részleges helyreállítás megkísérlésére jelentős precedenst teremtene".

A biztonsági rések és a kriptoeszközök illegális megszerzésének folyamata számos platformon általános problémává vált, és a törvényhozók mohón keresik a megoldásokat.

Ez az aláírási kifejezésre vezethető vissza: "Nem a kulcsaid, nem az érméid" - mondta Ashton Wolfe, a Crypto Fight Club projekt vezetője a Blockworksnek.

"Természetesen az emberek vagyonának védelme érdekében a kormányok azt gondolják majd, hogy ez a megoldás az otthoni szabályozás állandó kalapálásával megoldható" - mondta Wolfe. "Sajnos ez még mindig nem működött, mert ez egy nagyon lassú folyamat, és a felhasználók nem hajlandók privát dokumentumokat feltölteni ezeknek a partnereknek a platform használatához."


. .


A bejegyzés a legújabb kriptohackokban, 20 millió zseton elveszett, mivel a Wintermute hibáztatja az árjegyzőt, nem pénzügyi tanács.