Crypto News

L’optimisme de la solution Ethereum Layer-2 perd 20 millions de jetons dans Interlayer Snafu

En bref

  • Le fournisseur de solutions de mise à l’échelle de couche 2 n’a pas réussi à synchroniser son adresse Optimism avec une adresse Ethereum avant un transfert important.
  • Les jetons OP volés étaient évalués à 35 millions de dollars au moment du piratage, avec 19 millions de jetons toujours manquants.

L’optimisme peut avoir une bonne raison d’être pessimiste.

La société à l’origine du protocole de mise à l’échelle Ethereum a annoncé aujourd’hui qu’en se préparant à lancer un jeton OP natif pour l’Optimism Collective DAO, il a accidentellement envoyé 20 millions de jetons à la mauvaise adresse de blockchain. L’erreur a entraîné le vol des 20 millions de jetons OP par un pirate informatique.

Les DAO, ou organisations autonomes décentralisées, sont des collectifs basés sur la blockchain qui votent sur les décisions, souvent via un jeton natif. Optimism a créé OP comme jeton de gouvernance pour son DAO et a embauché le teneur de marché Wintermute pour distribuer plus efficacement les 20 millions de jetons OP dans un airdrop aux parties prenantes d’Optimism Collective afin de poursuivre son lancement.

Optimism a envoyé deux transactions de test à Wintermute avant d’envoyer plus de 20 millions de jetons OP la semaine dernière, et les deux transactions ont été confirmées par Wintermute. L’optimisme a ensuite envoyé les jetons, seulement pour Wintermute pour découvrir qu’ils étaient désormais inaccessibles.

Comment? Optimism est une solution de mise à l’échelle de couche 2 construite au-dessus du réseau Ethereum. Les solutions de deuxième couche permettent des transactions plus rapides car elles contournent le réseau Ethereum souvent encombré. Mais une telle commodité comporte également un plus grand risque.

Dans le cas de la transaction Optimism, les 20 millions de jetons ont été envoyés à l’adresse Ethereum (L1) de Wintermute, mais comme cette adresse n’avait pas encore été déployée ou synchronisée avec une adresse Optimism (L2), les fonds sont restés flottants, inaccessibles. , sur L1.

Wintermute a assumé l’entière responsabilité de l’erreur lorsqu’elle a été découverte le 30 mai. Le personnel de Wintermute a également déclaré à la Fondation Optimisme que les fonds étaient potentiellement récupérables grâce à une opération ponctuelle à haut risque. Ils ont également insisté sur le fait que les fonds, s’ils ne sont pas accessibles, sont néanmoins sécurisés : personne de l’extérieur ne peut y accéder.

L’affirmation s’est avérée fausse.

Dans les 24 heures après que Wintermute a transmis sa découverte à Optimism, un pirate anonyme a saisi les 20 millions de jetons OP de l’adresse Ethereum. Le 1er juin, date du piratage, la valeur du transport était évaluée à un peu plus de 35 millions de dollars.

Le pirate a ensuite vendu un million de jetons OP pour ETH et a conservé les 19 millions restants. Ils se sont ensuite tus et n’ont plus donné de nouvelles depuis.

Dans le cadre de l’acceptation de ses responsabilités, Wintermute s’est engagé à racheter tous les jetons vendus par le pirate. Wintermute a déjà racheté le million de jetons OP vendus la semaine dernière.

L’optimisme dit que jusqu’à présent, les jetons volés n’ont pas été utilisés pour influencer la gouvernance de leur DAO, mais qu’ils surveillent la situation.

Optimism et Wintermute ont tenté à plusieurs reprises de contacter le pirate informatique, en vain. Les deux sociétés ont rendu public les détails de l’attaque aujourd’hui, en partie dans l’espoir d’attirer l’attention du pirate informatique. Dans un article de blog cet après-midiWintermute a fait directement appel au mystérieux bandit, louant leur sophistication et leur offrant un emploi potentiel.

« La façon dont l’attaque a été menée a été assez impressionnante et nous pouvons même envisager des opportunités de conseil ou d’autres formes de coopération à l’avenir », a écrit Wintermute.

La douce ouverture, cependant, s’est accompagnée d’une pilule aigre : si les 19 millions de jetons OP restants ne sont pas retournés dans une semaine, la société affirme qu’elle remettra la preuve de l’identité du pirate informatique – jusqu’à présent non divulguée – aux forces de l’ordre.

« Vous avez une semaine pour envisager d’être un chapeau blanc », a averti Wintermute.

Quelles preuves les entreprises possèdent-elles et quelles incitations le pirate a-t-il à dévoiler, restent des questions ouvertes. Entre-temps, la situation difficile semble avoir pesé sur le style généralement joyeux et joyeux d’Optimism. d’esprit public réputation.

« Considérez vos options », a grogné Wintermute dans son article de blog sur le pirate informatique, « et choisissez d’être bon et optimiste au lieu de vivre dans la peur. »

Vous voulez être un expert en crypto? Obtenez le meilleur de Decrypt directement dans votre boîte de réception.

Obtenez les plus grandes actualités cryptographiques + des résumés hebdomadaires et plus encore !