日前,乐观基金会声称已发送 20 万个 OP 代币给 Wintermute。
嘿伙计们——为了透明起见,我们想分享一些关于当前情况的细节:https://t.co/915vIgRIJG
总结如下??
— 乐观主义 (✨?_?✨) (@optimismPBC) 2022 年 6 月 8 日
数百万个 Optimism 的治理令牌 (OP) 被盗
该基金会透露,它已聘请 Wintermute 作为 流动性服务商 即将推出的 OP 代币。
温特穆特被授予 临时发放 20 万个 OP 代币 完成这次订婚。
Wintermute 在推出 OP 代币中的作用是为购买 OP 以参与治理的用户提供更顺畅的体验。
值得注意的是,实际上,OP 代币在本次公告后已经可以在多个交易所进行交易及其价值 从$ 1.2降至$ 0.7. 它后来回升至 0.9 美元,比其达到的峰值低 56% 出道日, 1 月 XNUMX 日。
事实上,发送代币的交易存在问题。
Wintermute 提供了一个地址来接收借来的 20 万个 OP 代币。 Optimism Foundation 向该地址发送了两笔测试交易,在收到 Wintermute 的确认后,发送了 其余的代币.
交易出了什么问题
Wintermute 后来发现它无法访问这些代币,因为提供的地址是尚未分发的以太坊多重签名(第 1 层) 乐观 (第 2 层)。
那时,一个 恢复操作 已启动,但攻击者能够通过控制 20 万个 OP 令牌来利用这一点。
乐观基金会授予 第二次短期赠款 20 万 OP 给 Wintermute,以便他们可以继续工作,但市场根本不喜欢这样。
Wintermute 团队此后承诺 买回丢失的代币 以与他们离开小偷存放它们的地址相同的速度。
乐观基金会和OP小偷的地址
Optimism Foundation 正在密切关注这个地址,到目前为止,还没有发现任何可能影响治理的动向。 总共刚刚结束 200亿个OP代币 在流通中,因此被盗的 20 万在理论上可能会影响治理。 如果发生这种情况,将会有一个集中的社区讨论来决定如何进行。
然而,已经排除了阻止被盗 OP 令牌的网络升级,因为 乐观基金会不是这些资金的保管人 并认为使用集中控制尝试部分恢复将开创一个危险的先例。
目前,大部分被盗的 OP 代币尚未移动。
Optimism Foundation 透露,这不是第一次发生这样的错误,因为并不是每个人都知道第 2 层与第 1 层不同。事实上,他们建议永远不要假设 L1 和 L2 之间的地址控制总是得到保证,并 特别注意旧的智能合约 这可能不兼容。
资料来源:https://en.cryptonomist.ch/2022/06/10/optimism-20-million-op-tokens-stolen/