Optimism Foundation отправил 20 миллионов долларов не на тот кошелек — OP упал на 36%

? Хотите работать с нами? CryptoSlate набирает несколько вакансий!

Фонд «Оптимизм» выпустил заявление подтверждение того, что 20 миллионов токенов OP, предназначенных для партнера по предоставлению ликвидности, были отправлены на неправильный адрес. Цена токена OP упала с 1.12 доллара 8 июня до всего 0.70 доллара после того, как появилась новость. В заявлении говорилось,

«Фонд оптимизма нанял Wintermute для предоставления услуг по предоставлению ликвидности… временный грант в размере 20 миллионов токенов OP был выделен Wintermute от Фонда. Партнерский фонд.

Wintermute предоставил адрес для получения заимствованных токенов. Фонд оптимизма отправил две отдельные тестовые транзакции, и после подтверждения Уинтермьюта для каждой отправил остальные. К сожалению, Wintermute позже обнаружил, что они не могут получить доступ к этим токенам, потому что они предоставили адрес для мультиподписи Ethereum (L1), который они еще не развернули в Optimism (L2)».

Тот самый партнер, которого наняли для оказания помощи в предоставлении услуг ликвидности, не использовал продукт, для поддержки которого их нанял Optimism. Несмотря на то что Зимнее Безмолвие утверждает, что является «ведущим глобальным алгоритмическим маркет-мейкером цифровых активов», он совершил то, что можно считать фундаментальной ошибкой в ​​​​криптографии, особенно для алгоритмического маркет-мейкера.

В награду Wintermute имеет:

стремится выкупить потерянные токены. Они будут отслеживать адрес, на котором хранятся эти потерянные токены, и покупать по мере продажи адреса».

Процесс восстановления

Оптимизм заявил, что Wintermute попытались разрешить ситуацию без необходимости выкупа токенов, поскольку они «начали операцию по восстановлению с целью развертывания мультиподписного контракта L1 по тому же адресу на L2». Однако оптимизм утверждает:

«Злоумышленник смог развернуть мультиподпись на L2 с другими параметрами инициализации до того, как эти усилия были завершены, предполагая, что он владеет 20-метровой OP».

Из-за этой ошибки Wintermute, по сути, оставил 20 миллионов токенов OP на улице, чтобы любой мог их забрать, развернув контракт Optimism L2 по адресу. Таким образом, обращение к новому владельцу как к «злоумышленнику» может рассматриваться как пиар-ход; ставя под сомнение обоснованность «эксплойта» или «хака». С тех пор оптимизм переправу что 1 миллион OP был продан из кошелька.

Тот, кто получил доступ к кошельку, несомненно, сделал этически серый шаг, воспользовавшись некомпетентностью автоматизированного маркет-мейкера. Однако недавнее заявление Wintermute предполагает, что в ситуации было нечто большее, чем простое развертывание смарт-контрактов.

Ответ Винтермьюта

Уинтермьют написал ответ к сообществу Optimism через форум управления. В нем команда объяснила:

«Когда мы сообщили адрес кошелька команде Optimism, мы допустили серьезную ошибку. Некоторое время у нас был сейф Gnosis, развернутый в основной сети, и из-за внутренней ошибки мы передали тот же кошелек, что и получающий адрес».

Сообщение подтвердило, что это было «неразумно». Однако, похоже, это произошло 30 мая, за день до запуска основной сети для Optimism.

Затем Wintermute завладел еще 20 миллионами OP, «предоставив 50 миллионов долларов США в качестве залога». Однако третья сторона оказалась быстрее, чем Wintermute, в получении средств, «злоумышленник»:

«Продолжил повторную атаку, воспроизведя развертывание Gnosis Safe MasterCopy 1.1.1 из основной сети Eth. Затем они использовали ранее развернутый контракт 0xE714… для развертывания хранилищ партиями по 162».

Затем Уинтермьют объяснил, что внешняя третья сторона использовала сложный метод для доступа к средствам через депозит Tornado Cash. Изображение действительно производит впечатление сложной атаки.

Действительно, Wintermute похвалил атаку, заявив, что «атака была проведена довольно впечатляюще», прежде чем даже предложить им «консультационные возможности», если они вернут средства.

Столкнувшись с весьма неловкой ситуацией, криптосообщество не все покупает История; Медвежий барон Хеллспаун сказал:

«Либо любительский час так называемого «поставщика ликвидности»
Либо внутренняя работа. Потому что, если вы не сделаете какое-то вудуистское дерьмо, вы не можете предположить, что токены $OP будут переданы по очень КОНКРЕТНОМУ адресу».

Wintermute закончил свое заявление угрозой «нападавшему», заявив:

«Мы на 100% привержены возврату всех средств, отслеживанию лиц, ответственных за эксплойт, их полному доксированию и доставке в соответствующую юридическую систему. Помните, что грабителям каждый раз должно везти. Копам должно повезти только один раз».

В настоящее время Wintermute находится на конференции Consensus 2022 в Техасе, которая начнется 9 июня. CryptoSlate связался как с генеральным директором, так и с главным операционным директором, но на момент публикации ответа не получил.

Источник: https://cryptoslate.com/optimism-foundation-sends-20m-to-the-wrong-wallet-op-drops-36/