20 milionów tokenów utraconych w wyniku najnowszego hackowania kryptowalut, gdy animator rynku Wintermute bierze na siebie winę
Haker zdobył 20 milionów tokenów zarządzających Optimism przeznaczonych na pożyczkę. Od tego czasu atakujący przekazał lub sprzedał około miliona tokenów – ale to prawdopodobnie dopiero początek. Zrzut po raz pierwszy tokenów zarządzających z rozwiązania skalującego Ethereum Optymizm poszedł w wielkim stylu – dzięki zewnętrznemu dostawcy kolektyw wykorzystał go do zapewnienia płynności. W sumie utracono około 20 milionów tokenów zarządzających Optimism (OP), pożyczonych w celu ułatwienia transakcji, a odpowiedzialność za przepadek przyznał się animator rynku kryptowalut Wintermute. Pożyczka pierwotnie przeznaczona była dla portfeli Wintermute na Optymizmie, ale dyrektor generalny...
20 milionów tokenów utraconych w wyniku najnowszego hackowania kryptowalut, gdy animator rynku Wintermute bierze na siebie winę

- Ein Hacker hat 20 Millionen Optimism-Governance-Token erworben, die für ein Darlehen bestimmt sind
- Der Angreifer hat seitdem etwa eine Million Token übertragen oder verkauft – aber das ist wahrscheinlich nur der Anfang
Zrzut po raz pierwszy tokenów zarządzających z rozwiązania skalującego Ethereum Optymizm w dużym stopniu się nie udał dzięki zewnętrznemu dostawcy, który kolektyw wykorzystał do zapewnienia płynności.
W sumie utracono około 20 milionów tokenów zarządzających Optimism (OP), pożyczonych w celu ułatwienia transakcji, a odpowiedzialność za przepadek przyznał się animator rynku kryptowalut Wintermute.
Pierwotnie pożyczka była przeznaczona dla portfeli Wintermute w spółce Optimism, ale w oświadczeniu poinformował dyrektor generalny Wintermute Evgeny Gaevoy. Oświadczenie że „popełniliśmy poważny błąd”.
Oto, co się stało: Adres portfela, którego Wintermute użył do uzyskania pożyczki, był niedostępny, ponieważ opierał się na technologii wielu podpisów Ethereum Layer 1, która nie została jeszcze wdrożona w Optimism, działającym jako warstwa 2. Warstwa 1 to podstawowa funkcja danego łańcucha bloków, podczas gdy warstwy 2 są na niej tworzone, zazwyczaj w celu zapewnienia nowych funkcji lub płynności.
W międzyczasie haker wykorzystał lukę technologiczną, aby przenieść 20 milionów tokenów OP z warstwy 1 do warstwy 2, mimo że Wintermute walczył o odzyskanie oczekujących środków. Jednak do czasu publikacji atakujący zlikwidował jedynie około miliona skradzionych tokenów.
„L1 jest wystarczająco zagmatwany dla większości ludzi w nawigacji, a L2 wprowadza szereg nowych paradygmatów w zarządzaniu kluczami i bezpieczeństwie, nawet dla doświadczonych użytkowników i zespołów kryptowalut” – powiedział Gaevoy.
„Nie jesteśmy pewni, dlaczego zdecydowali się nie zlikwidować wszystkiego na raz” – powiedział Gaevoy. „Istnieje nadzieja, że jest to exploit białego kapelusza i w takim przypadku pozostałe środki będzie można odzyskać. Jednak obecnie uważamy, że tak nie jest, ponieważ nie otrzymaliśmy od nich żadnej wiadomości, a nasza wiadomość w łańcuchu pozostała bez odpowiedzi”.
Osoba atakująca nadal posiada 19 milionów tokenów OP. Wintermute powiedział, że firma planuje odkupić tokeny, gdy atakujący dokona sprzedaży, twierdząc, że zakup „może spowodować zmienność ceny tokena”, ale animator rynku „dołoży wszelkich starań, aby złagodzić ten efekt”.
Fundacja Optymizm nie zdecydowała się na modernizację swojej sieci – co prawdopodobnie będzie wymagało hard forku – aby zatrzymać przepływ skradzionych tokenów OP, które nie zostały jeszcze skradzione ani sprzedane, ponieważ fundacja uważa, że „wykorzystanie scentralizowanej kontroli do próby częściowego odzyskania danych stanowiłoby znaczący precedens”.
Luki w zabezpieczeniach i nielegalny proces pozyskiwania kryptowalut stały się częstym problemem wielu platform, a prawodawcy chętnie szukają rozwiązań.
Sprowadza się to do podpisu: „Nie twoje klucze, nie twoje monety” – powiedział Blockworks, kierownik projektu Crypto Fight Club, Ashton Wolfe.
„Oczywiście, aby chronić bogactwo ludzi, rządy będą myśleć, że rozwiązanie to można rozwiązać poprzez ciągłe zaostrzanie przepisów domowych” – powiedział Wolfe. „Niestety to nadal nie zadziałało, ponieważ jest to bardzo powolny proces, a użytkownicy odmawiają przesyłania prywatnych dokumentów tym kontrahentom w celu korzystania z platformy”.
. .
Post w najnowszym Crypto Hack, 20 milionów tokenów utraconych, gdy animator rynku Wintermute bierze na siebie winę, nie jest poradą finansową.