以太坊 Layer-2 解决方案 Optimism 的 2000 万个代币被黑客盗走

加密岛报道,以太坊扩容协议背后的公司昨天宣布,在准备为 Optimism Collective DAO推出原生 OP 代币时,不小心将 2000 万个代币发送到了错误的区块链

2022-06-09 11:48:22   作者:  JohnDoe

加密岛报道,以太坊扩容协议背后的公司昨天宣布,在准备为 Optimism Collective DAO推出原生 OP 代币时,不小心将 2000 万个代币发送到了错误的区块链地址。该错误导致黑客窃取了所有 2000 万个 OP 代币。

以太坊 Layer-2 解决方案 Optimism 的 2000 万个代币被黑客盗走

Optimism 是一种低成本且闪电般快速的以太坊 L2 区块链。

OP 代币是 Optimism Layer-2 (L2) 的原生代币,部分供应于 6 月 1 日空投给网络用户。L2 解决方案有助于缓解第一层区块链(如以太坊)的拥塞。

Optimism Foundation 在 Twitter 上 披露了该漏洞被利用。

怎么发生的 ?

Optimism基金会聘请做市商 Wintermute 为 OP 提供初始流动性。更深的流动性意味着更少的波动性,因此 Optimism 借给 Wintermute 2000 万个 OP 作为交易的一部分,以顺利推出 OP 代币。

Wintermute 确认其 Optimism 钱包已收到两笔测试存款,之后 Optimism 基金会发送了全部 2000 万个 OP 代币。此时,Wintermute 发现他们实际上无法检索代币,2000 万个代币被发送到 Wintermute 的以太坊 (L1) 地址,但由于该地址尚未部署或同步到 Optimism (L2) 地址,这种技术疏忽使合约受到攻击,其中一个不良行为者自己控制了 L2 上的合约。

当 Wintermute 意识到这个问题时,它“开始了一项恢复行动,目标是将 L1 多重签名合约部署到 L2 上的同一地址”,但它试图补救这种情况为时已晚。

“攻击者能够在恢复操作完成之前将多重签名部署到具有不同初始化参数的 L2 并控制 2000 万个 OP 代币。”

多重签名合约需要多个密钥持有者的批准才能执行交易。

Wintermute为这一错误负责

Wintermute 毫不含糊地为这一漏洞负责。

“我们想澄清一件事——最初的错误是Wintermute 100% 的错,”

这家做市商后来在其论坛帖子中写道。  

为了弥补,Wintermute 还承诺在攻击者出售它们时购买等量的 OP 代币,并且已经为前 100 万个代币这样做了。 

在以 720.7 ETH的价格出售 100 万个代币后,截至 6 月 8 日,黑客的地址仍持有 1900 万个 OP。但攻击者是否会出售所有代币还有待观察。 

另外Optimism 和 Wintermute 都多次尝试联系黑客,但均无济于事。两家公司今天都公开了这次攻击的细节,部分原因是希望引起黑客的注意。在昨天的一篇博文中,Wintermute直接向这位神秘的强盗求助,称赞他们的老练,并为他们提供了潜在的就业机会。

“攻击的执行方式相当令人印象深刻,我们甚至可以考虑在未来提供咨询机会或其他形式的合作,”Wintermute写道。

如果剩余的 1900 万个 OP 代币在一周内没有归还,该公司声称它将把黑客身份的证据交给执法部门。

这些公司拥有什么证据,以及黑客必须采取什么动机来坦白,仍然是悬而未决的问题。

“考虑你的选择,”Wintermute在其博客文章中对黑客咆哮道,“选择善良和乐观,而不是生活在恐惧中。”


本文链接:https://cryptzh.org/posts/826

本文属于加密岛论坛社区原创,转载请注明贴子文章来源。

登录或注册发表您的评论

可能感兴趣的贴文

什么是区块链中的Layer 2?
什么是区块链中的Layer 2?“Layer 2”英文直译为“第二层”在区块链中是指针对基础区块链(如比特币、以太坊等)的可扩展性问题提出的多种解决方案,为了使现有的基础区块链网络拥有更大的网络吞吐量,更快的交易速度,而在现有的基础网络上构建起来的二级框架或协议。Layer 2如何工作,有哪些案例?既然是指针对基础区块链网络的扩展优化……
什么是区块链中的Layer 1?
我们在浏览区块链信息文章,论坛时经常会听到,以太坊 和区块链的Layer 1、Layer 2,这些术语。 那么究竟什么是第1层和第2层?就让我们今天来了解它吧。 什么是区块链中的Layer 1?Layer 1翻译过来就是第一层的意思,在区块链中Layer 1指的是区块链中的基础网络,例如比特币,以太坊,Sonala等,而围绕它们构建的网络协议又称Laye……
什么是雷电(raiden)网络?
雷电网络是以太坊的第 2 层扩展解决方案,采用与比特币闪电网络相同的原理。链下扩展解决方案旨在使用以太坊的 ERC-20 代币实现快速、低费用和可扩展的即时支付。雷电网络允许参与者之间安全地转移代币,而无需全球共识。通过使用数字签名与哈希锁传输。 雷电网络通过链下支付减轻了主链的负担,降低了链上的 Gas 费用。虽然实现看起来很简单,但它的操作却很复杂。雷电网络是如何运作的?雷电网络使用双向支付渠道,使用户能够在没有全球共识的情况下发送交易。为了发挥作用,雷电网络各方必须将他们的链下交易与打开支付渠道所需的链上存……
什么是 ERC-20 代币、Gas 和 Ether?以太坊的架构解释
以太坊Ethereum是一个去中心化的开源区块链系统,它由三个核心功能支撑:Gas、Ether 和允许在其上构建加密货币的 ERC-20 代币标准。什么是以太币Ether(或ETH)?在以太坊上,以太币是进行交易所需的一定数量的计算机能力。举个例子,把以太……

其他加密货币(Cryptocurrency)社区

对于其他加密货币的统称,包含稳定币,竞争币……如USDT,USDC,BNB(币安币)ETC(以太坊经典)……


社区规则

禁止人身攻击、暴力威胁、八卦、任何形式的诽谤、发布人们的私人信息。

禁止误导性标题宣传

禁止产品和项目促销

仅限中文,对于非中文的文章请提供来源链接以及准确的翻译