تم اختصار فترة شهر العسل لحل توسيع الطبقة الثانية من التفاؤل حيث أدت إحدى الاستغلال في العقد الذكي لصانع السوق إلى خسارة 20 مليون رمز OP.
اليستغل في 26 مايو ولكن تم إبلاغ المجتمع به للتو. تم بيع مليون رمز مميز بقيمة 1.3 مليون دولار تقريبًا في 5 يونيو.نقل إلى عنوان Ethereum فيتاليك بوتيرين حول التفاؤل في وقت سابق اليوم الساعة 12:26 صباحًا بالتوقيت العالمي المنسق. الرموز المتبقية خاملة في الوقت الحالي ولكن يمكن بيعها في أي وقت أو استخدامها للتأثير على قرارات الحوكمة.
رموز OP هي الرمز الأصلي للتفاؤلطبقة 2 (L2) وجزء من التوريد تم إسقاطه جواً لمستخدمي الشبكة في 1 يونيو. تساعد حلول L2 في تخفيف الازدحام على blockchain من الطبقة 1 مثل Ethereum.
ملخص عنالأحداث من فريق Optimism يوم الخميس بالتفصيل كيف كان من المقرر استخدام 20 مليونًا من الرموز OP من قبل شركة Wintermute لصنع سوق التشفير. بعد إرسال معاملتين اختباريتين ، أرسل فريق التفاؤل المبلغ الكامل من الرموز المميزة.
ومع ذلك ، اكتشف Wintermute أنه لا يمكنه الوصول إلى الرموز المميزة لأن ملفعقد ذكي اعتاد قبول الرموز المميزة التي كانت لا تزال على L1 ولم يتم تحديثها لنشرها على التفاؤل. فتح هذا الإشراف الفني العقد لهجوم سيطر فيه ممثل سيء على العقد على L2 بأنفسهم.
بمجرد أن أصبح Wintermute على علم بالمشكلة ، "بدأ عملية استرداد بهدف نشر عقد L1 multisig على نفس العنوان في L2" ، لكن محاولته لتصحيح الوضع كانت متأخرة جدًا.
"تمكن المهاجم من نشر multisig على L2 بمعلمات تهيئة مختلفة قبل اكتمال عملية الاسترداد والسيطرة على 20 مليون رمز OP."
يتطلب عقد multisig موافقة أصحاب المفاتيح المتعددة لتنفيذ المعاملة.
في 9 يونيورسالة إلى مجتمع التفاؤل ، تحمل Wintermute المسؤولية الكاملة عن الاستغلال. صرحت الشركة بأنها ستنفذ عمليات إعادة شراء OP مساوية للمبلغ الذي يبيعه المستغل كوسيلة لبذل "أفضل الجهود لتخفيف آثار" تقلب الأسعار.
عرض Wintermute أيضًا قبول الحادث باعتباره استغلالًا للقبعة البيضاء إذا وافق المتسلل على إعادة 19 مليون رمز في غضون أسبوع واحد. تم تقديم هذا العرض قبل أن يقوم المخترق بتحويل مليون رمز آخر.
أشادت الردود على رسالة Wintermute في الغالب بالشركة لشفافيتها في الكشف عن المشكلة وقبول اللوم عما حدث.
متعلق ب:يتذوق الهاكر الطب الخاص حيث يستعيد المجتمع NFTs المسروقة
على المدى القصير ، منح فريق التفاؤل وينترموت منحة OP إضافية قدرها 20 مليون "حتى يتمكنوا من مواصلة عملهم مع تطور الأمور". لكن الفريق أشار أيضًا إلى أن جهود صناعة السوق هذه مؤقتة.
"لا ينبغي للمجتمع أن يتوقع أو يعتمد على مؤسسة التفاؤل لدعم جهود توفير السيولة في المستقبل."
قال مضيف بودكاست إثبات اللامركزية ، كريس بليك ، إن الفريق فعل ذلكيعتبر (ولكن تم رفضه) استعادة السيطرة على الأموال المسروقة من خلال إجراء ترقية للشبكة. وهذا يعني أنه من وجهة نظره ، فإن التفاؤل (مثل معظم مشاريع DeFi مع مفاتيح الإدارة) "مركز بشكل خطير".
اقترح Blec أيضًا أن التفسير الأكثر وضوحًا لعمليات استغلال الثغرات يشمل الأشخاص الأكثر تورطًا ، مما يعني أن شخصًا متورطًا في Wintermute ربما يكون قد نفذ الهجوم بنفسه. هوطلبت ، "لماذا دائمًا ما يعارض الجميع في هذا الفضاء فحص الاحتمالات الأكثر وضوحًا؟" لا يوجد دليل في هذه المرحلة يدعم هذه النظرية.
استجاب مستثمرو OP بشكل سلبي للتحديث حيث انخفض سعر التوكن بنسبة 31.2٪ عند 0.76 دولار خلال الـ 24 ساعة الماضية وفقًا لـكوين جيكو .