6月9日、オプティミズムはソーシャルメディアで、仮想通貨マーケットメーカーのウィンターミュートとの協力における通信および技術的エラーにより、2,000万のOPがハッカーによって制御されたと発表した。最初に、Optimism Foundation はマーケットメイクのために 2,000 万の OP を Wintermute に送信しましたが、Wintermute は提供した受信アドレスが Layer1 アドレスであることを発見しました。Wintermute がそれを Layer2 に転送する前に、攻撃者はすでに異なる初期化パラメータを使用してそれを展開していました。これまでに、ハッカーは盗んだ OP を約 100 万個販売しました。
6月9日、オプティミズムはソーシャルメディアで、仮想通貨マーケットメーカーのウィンターミュートとの協力における通信および技術的エラーにより、2,000万のOPがハッカーによって制御されたと発表した。最初に、Optimism Foundation はマーケットメイクのために 2,000 万の OP を Wintermute に送信しましたが、Wintermute は提供した受信アドレスが Layer1 アドレスであることを発見しました。Wintermute がそれを Layer2 に転送する前に、攻撃者はすでに異なる初期化パラメータを使用してそれを展開していました。これまでに、ハッカーは盗んだ OP を約 100 万個販売しました。
これに対し、ウィンターミュートもソーシャルメディアで反応し、チームは重大な間違いを犯したと述べた
副題
イベントのスケジュール
2週間前、オプティミズム財団は、中央取引所でのOPトークン上場に流動性を提供するためにWintermuteを雇用した。契約の一環として、Wintermute は 2,000 万 OP を受け取りました。
当初、2,000 万の OP が Wintermute の Optimism ウォレットに展開されます。ウォレットのアドレスを Optimism チームに伝えたときに、私たちは重大な間違いを犯しました。私たちはしばらくの間、Gnosis Safe をメインネットにデプロイしていましたが、内部エラーのため、受信アドレスとして同じウォレットを使用していました。ただし、通常のウォレットとは異なり、メインネット Safe を制御しても、他の EVM 互換チェーンの制御が保証されるわけではありません。
副題
開発する
副題
それについて何をするつもりですか
この記事の執筆時点では、攻撃者はまだ 1,900 万の OP トークンを保有しています。なぜ一度に清算しなかったのかは分かりません。これがホワイトハットエクスプロイトであることを願います。その場合、残りの資金は回収できる可能性があります。しかし、私たちは彼らから何も聞いておらず、私たちのオンチェーンメッセージは返答されていません。
副題
ハッカーへのメッセージ
私たちはこれをホワイトハットエクスプロイトとして扱いたいと考えています。残りの 1,900 万トークンが Optimism ウォレットに返されることを期待して、今後のコンサルティングの機会やその他の形式のコラボレーションを検討することもあります。
0x2501c477d0a35545a387aa4a3eee4292a9a8b3f0。
元のリンク


