Неизвестный украл 20 млн токенов OP из-за ошибки маркетмейкера Wintermute

optimism-min
optimism-min

Хакер перехватил 20 млн токенов OP (~$17 млн), отправленных Optimism Foundation маркетмейкеру Wintermute.

Разработчики L2-решения для масштабирования Ethereum выбрали Wintermute в качестве поставщика ликвидности для централизованных бирж после аирдропа OP. 30 мая, накануне распределения токенов, Optimism Foundation перевела 20 млн OP на адрес маркетмейкера.

По словам команды Wintermute, из-за внутренней ошибки они указали для транзакции мультисиг-кошелек Gnosis Safe для сети Ethereum. 

«Как некоторые из вас, возможно, знают, делать это неразумно — наличие контроля над Safe в мейннете не гарантирует его в других цепочках, совместимых с EVM (в отличие от обычных кошельков)», — пояснили в Wintermute.

Обнаружив, что средства на адресе в сети Optimism недоступны, Wintermute договорился о получении дополнительных 20 млн OP, предоставив залог в размере $50 млн.

Маркетмейкер связался с командами Gnosis Safe и Optimism для возможного возврата средств. Специалисты пришли к выводу, что эту высокорисковую операцию можно провести один раз и назначили ее на 7 июня.

Однако31 мая неизвестный атаковал адрес Wintermute в L2-сети, развернув мультисиг-контракт Gnosis Safe с собственными параметрами инициализации. Он продал 1 млн OP за ETH и вывел средства в основную сеть через мосты Synapse и Hop, чтобы затем отправить в сервис микширования Tornado Cash.

Команда Wintermute взяла на себя обязательство выкупить потерянные средства. Они также предложили хакеру вернуть оставшиеся 19 млн OP.

«Мы готовы рассматривать это как эксплойт белого хакера. Кроме того, метод атаки был довольно впечатляющим. Мы можем даже рассмотреть возможности консультирования и другие формы сотрудничества в будущем», — обратились они к неизвестному.

На принятие положительного решения ему отвели неделю. В противном случае в Wintermute пообещали отследить и деанонимизировать хакера, а также обратиться в правоохранительные органы.

Разработчики Optimism допустили проведение обновления сети, чтобы заблокировать перемещение оставшихся на адресе токенов.

«Мы не будем предпринимать этот шаг в настоящее время из-за того, что он создаст прецедент. Optimism является свободной от ограничений сетью и ведет себя так, как предполагалось», — добавили они.

Цена OP к 3 июня поднялась к отметкам вблизи $1,6, после чего перешла к снижению. На фоне публикации Optimism Foundation и Wintermute разъяснений об инциденте котировки в моменте просели до $0,7. На момент написания токен торгуется на уровне около $0,85.

Неизвестный украл 20 млн токенов OP из-за ошибки маркетмейкера Wintermute
Часовой график OP/USDT на бирже Binance. Данные: TradingView.

Напомним, в феврале команда Optimism устранила критическую уязвимость. Обнаруживший баг программист Джей Фримен получил вознаграждение в $2 млн.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK