Optimism 레이어 2 스케일링 솔루션의 허니문 기간은 마켓 메이커의 스마트 계약 악용으로 인해 2,000만 개의 OP 토큰 손실로 인해 단축되었습니다.
그만큼악용하다 5월 26일에 발생했지만 방금 커뮤니티에 보고되었습니다. 약 130만 달러 상당의 100만 토큰이 6월 5일에 판매되었습니다. 약 73만 달러 상당의 추가 100만 토큰이 판매되었습니다.양도 오늘 오전 12시 26분(UTC)에 Optimism에 대한 Vitalik Buterin의 이더리움 주소로. 나머지 토큰은 현재 휴면 상태이지만 언제든지 판매되거나 거버넌스 결정을 좌우하는 데 사용될 수 있습니다.
OP 토큰은 Optimism의 기본 토큰입니다.레이어 2 (L2) 및 공급량의 일부는 6월 1일에 네트워크 사용자에게 에어드랍되었습니다. L2 솔루션은 이더리움과 같은 레이어 1 블록체인의 정체를 완화하는 데 도움이 됩니다.
요약이벤트 목요일 Optimism 팀은 2천만 개의 OP 토큰이 Wintermute 암호화 시장 제작 회사에서 어떻게 사용될 것인지 자세히 설명했습니다. 두 번의 테스트 트랜잭션을 보낸 후 Optimism 팀은 전체 토큰을 보냈습니다.
그러나 Wintermute는 토큰에 액세스할 수 없음을 발견했습니다.스마트 계약 토큰이 여전히 L1에 있고 Optimism에 배포되도록 업데이트되지 않은 것을 수락하는 데 사용되었습니다. 이러한 기술적 감독으로 인해 나쁜 행위자가 L2 자체의 계약을 제어하는 공격에 대한 계약이 열렸습니다.
Wintermute는 문제를 인지하자마자 "L1 다중 서명 계약을 L2의 동일한 주소에 배포하는 것을 목표로 복구 작업을 시작"했지만 상황을 해결하려는 시도는 너무 늦었습니다.
“공격자는 복구 작업이 완료되기 전에 다른 초기화 매개변수를 사용하여 L2에 멀티시그를 배포할 수 있었고 2천만 개의 OP 토큰을 제어할 수 있었습니다.”
다중 서명 계약은 트랜잭션을 실행하기 위해 여러 키 보유자의 승인이 필요합니다.
6월 9일에메시지 Optimism 커뮤니티에 Wintermute는 익스플로잇에 대한 전적인 책임을 졌습니다. 회사는 가격 변동성의 "효과를 완화하기 위한 최선의 노력"을 하는 수단으로 착취자가 판매한 금액만큼 영업이익 환매를 수행할 것이라고 밝혔습니다.
Wintermute는 또한 해커가 1주일 이내에 1900만 토큰을 반환하는 데 동의하면 이 사건을 화이트 햇 익스플로잇으로 받아들이겠다고 제안했습니다. 이 제안은 해커가 또 다른 백만 개의 토큰을 전송하기 전에 이루어졌습니다.
Wintermute의 메시지에 대한 답변은 대부분 회사가 문제를 투명하게 공개하고 일어난 일에 대한 책임을 받아들인 것에 대해 박수를 보냈습니다.
관련된:커뮤니티가 도난당한 NFT를 되찾으면서 해커가 자신의 약을 맛봅니다.
단기적으로 Optimism 팀은 Wintermute에 추가로 2,000만 개의 OP 보조금을 부여했습니다. 그러나 팀은 이러한 시장조성 노력이 일시적이라는 점도 지적했다.
"커뮤니티는 향후 유동성 공급 노력을 지원하기 위해 Optimism Foundation을 기대하거나 의존해서는 안됩니다."
Proof of Decentralization 팟캐스트 Chris Blec의 호스트는 팀이존경받는 (하지만 거부됨) 네트워크 업그레이드를 수행하여 도난당한 자금을 다시 제어합니다. 이것은 그의 관점에서 Optimism(관리자 키가 있는 대부분의 DeFi 프로젝트와 마찬가지로)이 "위험하게 중앙화됨"을 의미합니다.
Blec은 또한 익스플로잇에 대한 가장 분명한 설명은 가장 밀접하게 관련된 사람들과 관련이 있다고 제안했습니다. 이는 Wintermute와 관련된 누군가가 공격을 직접 수행했을 수 있음을 의미합니다. 그물었다 , "왜 이 공간에 있는 모든 사람들은 항상 가장 명백한 가능성을 조사하는 것을 그렇게 반대합니까?" 현 단계에서는 이 이론을 뒷받침할 증거가 없습니다.
OP 투자자들은 토큰 가격이 지난 24시간 동안 $0.76에 31.2% 하락한 업데이트에 부정적인 반응을 보였습니다.코인게코 .