SG9lIE9wdGltaXNtZSBkZSAyMCBtaWxqb2VuIE9QLXRva2VucyB2ZXJsb29y

2022-06-29, 02:44
<span> 
 <p>
	 <br />
 </p>
 <div style="text-align:center;">
	 <img onerror="this.className=`errimg`" src="https://gimg2.gateimg.com/blog/1648604234661497992_Gate.io_热点追踪_web_en.jpg" width="1080" alt="" style="font-weight:700;" /> 
 </div>
 <span style="background-color:transparent;font-weight:700;vertical-align:baseline;"> <br />
 [TL; DR] </span> 
 <p>
	 <br />
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Hackers stalen 20 miljoen OP-tokens bedoeld voor een airdrop. </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Optimisme was bedoeld om de 20 miljoen OP-tokens naar Wintermute, een market maker, te sturen die de airdrop zou distribueren. </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Optimisme stuurde de OP-tokens naar een laag-1 portemonnee-adres in plaats van een laag-2 portemonnee-adres.  </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> De hackers gaven 18 miljoen OP-tokens terug en behielden 2 miljoen als premie.  </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Trefwoorden: Optimisme, 20 miljoen OP-tokens, Wintermute, hacking, ethereum  </span> 
 </p>
 <br />
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Een hackincident leidde ertoe dat Optimism, een gedecentraliseerde autonome organisatie (DAO), 20 miljoen OP-tokens verloor. Het goede nieuws is echter dat Optimism de meeste tokens heeft hersteld als gevolg van de vrijwillige actie van de hackers. </span> <span style="background-color:transparent;font-weight:700;vertical-align:baseline;">  <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> De reden voor het inleveren van de gestolen tokens is op dit moment niet duidelijk. Misschien reageerden de hackers op het dreigement van Optimism om juridische stappen te ondernemen. Andere bronnen suggereren dat Optimism hackers een beloning bood voor het retourneren van de tokens. Zoals andere bronnen suggereerden, omvat de potentiële beloning een aanbod om samen te werken. Laten we nu eens kijken hoe het hacken plaatsvond.  <br />
 <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;font-weight:700;vertical-align:baseline;"> <span style="font-size:24px;"> Hoe Optimism de tokens verloor </span> <br />
 </span> 
 </p>
 <hr />
 <br />
 </span> 
 <p>
	 <br />
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Aangezien Optimism een gedecentraliseerde autonome organisatie is, was het van plan om zijn governance-token, het OP-token, te creëren en te distribueren om de leden van de gemeenschap om te stemmen over de ontwikkelingskeuzes van het protocol.  <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> In dit opzicht heeft Optimism Wintermute, een cryptomarktmaker, in de arm genomen om de tokens op een effectieve manier te distribueren. Zoals gepland produceerde Optimism 20 miljoen OP-tokens om als airdrop aan de investeerders te distribueren. Het probleem deed zich voor toen Optimism probeerde de 20 miljoen OP-governancetokens naar Wintermute te sturen.  <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Toch verwachtte de DAO geen ongelukken aangezien zij twee testtransacties had uitgevoerd. Beide transacties waren honderd procent succesvol en er was geen teken van enige uitdaging. Dus besloot Optimism om de volledige 20 miljoen OP-tokens naar Wintermute te sturen. Hier begon het probleem.  <br />
 <br />
 </span> 
 </p>
 <p style="text-align:center;">
	 <span style="background-color:transparent;vertical-align:baseline;"> <span> <img onerror="this.className=`errimg`" src="https://lh3.googleusercontent.com/m8jJOv0K4H2redRmFccHZ5pWPA1WFwKb4WSMK52l6s62JRYJ3eQlDrMTVTkbkweY18OSrkWaQlUFsQegwd3AKM6kfZVFq8KxIur007jKMnY8MpnMOq-EWp0mmd9d4FRJdZpWB8k3eqv3_v7Lsg" width="600" height="315" alt="" /> </span> </span> 
 </p>
 <p style="text-align:center;">
	 <span style="background-color:transparent;vertical-align:baseline;font-size:12px;"> Bron:  </span> <a href="https://www.google.com/imgres?imgurl=https%3A%2F%2Fmiro.medium.com%2Fmax%2F600%2F0*r66e_9zW6D17dJYq&amp;imgrefurl=https%3A%2F%2Fmedium.com%2Fcoinlucky%2Fbiggest-crypto-airdrop-in-2022-optimism-is-launching-governance-token-op-3de823974ec3&amp;tbnid=tS2lxXlNjyjnjM&amp;vet=12ahUKEwiNmOen97n4AhVM0RoKHSIlAvkQMygLegUIARDTAQ..i&amp;docid=dwDEn78P_KbxNM&amp;w=600&amp;h=315&amp;itg=1&amp;q=optimism%20OP%20tokens&amp;ved=2ahUKEwiNmOen97n4AhVM0RoKHSIlAvkQMygLegUIARDTAQ"> <span style="color:#1155CC;background-color:transparent;vertical-align:baseline;font-size:12px;"> Medium </span> </a> <span style="background-color:transparent;vertical-align:baseline;font-size:12px;">  </span> 
 </p>
 <br />
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;">  Het echte probleem deed zich voor door een verwarring die plaatsvond met betrekking tot de ontvangstadressen van Wintermute. Het feit is dat Optimism de tokens naar het laag-1-portemonneeadres van Wintermute stuurde in plaats van het laag-2-adres. De reden is dat Wintermute een portemonnee-adres met meerdere handtekeningen heeft gestuurd, dat ze nog niet hadden geïmplementeerd op laag-2 van Optimism.  <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Omdat het wallet-adres nog niet op Layer-2 was ingezet, maakten de hackers misbruik van die technische fout en hackten het systeem. Desalniettemin, zodra Wintermute de technische fout opmerkte, probeerde het deze te corrigeren door het identieke adres op Layer-2 in te zetten. Dat was echter al te laat omdat de hackers toegang hadden tot de 20 miljoen tokens.  <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Volgens de toelichting zijn 1 miljoen gestolen OP-tokens overgedragen naar Tornado Cash, een protocol waarmee individuen cryptocurrencies uit verschillende bronnen kunnen verzenden en ontvangen. Vervolgens hebben de hackers ze omgezet naar ethereum en verzonden naar verschillende wallet-adressen van onbekende personen of organisaties.  <br />
 <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;font-weight:700;vertical-align:baseline;"> <span style="font-size:24px;"> De weg vooruit </span> <br />
 </span> 
 </p>
 <hr />
 <br />
 <p>
	 <br />
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Op 30 mei informeerde Wintermute het Optimism Foundation-team over de hacking, maar kon geen verdere actie ondernemen omdat het wachtte op een transparantie-update, die zij later op 9 juni heeft ingediend. Het is belangrijk op te merken dat het hacken van de tokens de distributie van de airdrop niet heeft gestopt. Optimisme gaf Wintermute nog eens 20 miljoen tokens, zodat de beoogde airdrop zou doorgaan zoals gepland, terwijl het juiste proces om de gestolen tokens terug te krijgen aan de gang was.  <br />
 <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;font-weight:700;vertical-align:baseline;"> <span style="font-size:24px;"> Het actiepad dat Wintermute volgde </span> <br />
 </span> 
 </p>
 <hr />
 <br />
 <p>
	 <br />
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Nadat het stof was neergedaald, stelde Wintermute voor om de OP-tokens te kopen wanneer de hackers ze verkochten. Dit zou helpen om het protocol compleet te maken. Zoals hierboven al vermeld, verwierf Wintermute nog eens 20 miljoen tokens van Optimism.  <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Om de gestolen tokens terug te krijgen, nam Wintermute contact op met de hackers. Maar ze reageerden niet op tijd. Als gevolg hiervan dreigde Wintermute de identiteit van de hackers te onthullen en mogelijke juridische stappen te ondernemen.  <br />
 <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;font-weight:700;vertical-align:baseline;"> <span style="font-size:24px;"> Optimisme herstelt 17 miljoen OP-tokens </span> <br />
 </span> 
 </p>
 <hr />
 <br />
 <p>
	 <br />
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> De hackers hebben echter 17 miljoen OP-tokens teruggegeven aan Optimism. De hackers stuurden de tokens via 17 transacties terug naar het portemonnee-adres van Optimism. Desalniettemin behielden de hackers 2 miljoen OP-tokens als premie. Merk op dat voordat de hackers de tokens teruggaven, ze eerst contact hebben opgenomen met Vitalik Buterin, de oprichter van Ethereum, om hem te informeren over hun bereidheid om 18 miljoen tokens terug te geven.  <br />
 <br />
 </span> 
 </p>
 <p style="text-align:center;">
	 <span style="background-color:transparent;vertical-align:baseline;"> <span> <img onerror="this.className=`errimg`" src="https://lh3.googleusercontent.com/tU_Lg2DY49SgbG8wmy8hT9hK2EG-xMd04x2KNgTCBSFw8JUC0QTG10kAKnKcgvo86q2wzYTLWx4xf__nR70A8H0DdQE0PT4Clxh8cMHt5oNC2h5V7IN-k02mGaCsTSjYfGkchv774ReVyc4VuQ" width="600" height="337" alt="" /> </span> </span> 
 </p>
 <p>
	 <br />
 </p>
 <div style="text-align:center;">
	 <span style="vertical-align:baseline;font-size:12px;"> Bron:  </span> <a href="https://www.google.com/imgres?imgurl=https%3A%2F%2Fcdn.jwplayer.com%2Fv2%2Fmedia%2FYjK1NkiN%2Fposter.jpg&amp;imgrefurl=https%3A%2F%2Fwww.coindesk.com%2Fbusiness%2F2022%2F06%2F10%2Foptimism-attacker-returns-17m-stolen-op-tokens%2F&amp;tbnid=Z9Tw09I15UKhcM&amp;vet=12ahUKEwiluJap-Ln4AhURShoKHTROBVcQMygWegQIARBp..i&amp;docid=QRRDJWj-ONNTHM&amp;w=720&amp;h=406&amp;q=Optimism%20recover%20stolen%20tOP%20tokens&amp;ved=2ahUKEwiluJap-Ln4AhURShoKHTROBVcQMygWegQIARBp"> <span style="color:#1155CC;vertical-align:baseline;"> <span style="font-size:12px;"> Coindesk </span> </span> </a> 
 </div>
 <a href="https://www.google.com/imgres?imgurl=https%3A%2F%2Fcdn.jwplayer.com%2Fv2%2Fmedia%2FYjK1NkiN%2Fposter.jpg&amp;imgrefurl=https%3A%2F%2Fwww.coindesk.com%2Fbusiness%2F2022%2F06%2F10%2Foptimism-attacker-returns-17m-stolen-op-tokens%2F&amp;tbnid=Z9Tw09I15UKhcM&amp;vet=12ahUKEwiluJap-Ln4AhURShoKHTROBVcQMygWegQIARBp..i&amp;docid=QRRDJWj-ONNTHM&amp;w=720&amp;h=406&amp;q=Optimism%20recover%20stolen%20tOP%20tokens&amp;ved=2ahUKEwiluJap-Ln4AhURShoKHTROBVcQMygWegQIARBp"> <span style="color:#1155CC;background-color:transparent;vertical-align:baseline;"> <br />
 </span> </a> 
 <p>
	 <br />
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Het is waar dat de hackers in totaal 18 miljoen teruggaven Munten. Ze stuurden de 17 miljoen rechtstreeks naar Optimism, terwijl de andere 1 miljoen naar het portemonnee-adres van  </span> <span style="color:#262626;background-color:transparent;vertical-align:baseline;"> Vitalik Buterin gingen. Op het moment dat dit artikel werd geschreven, was er nog $ 900.000 aan OP-tokens in de portemonnee van de hackers.  <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Ondertussen heeft Wintermute een verklaring gegeven dat het geen juridische middelen zal nastreven om de uitstaande 2 miljoen tokens terug te krijgen. In feite heeft het toegegeven dat de twee miljoen OP-tokens zijn verlies vormen.  <br />
 <br />
 <br />
 </span> 
 </p>
 <p>
	 <span style="background-color:transparent;font-weight:700;vertical-align:baseline;"> <span style="font-size:24px;"> Conclusie </span> <br />
 </span> 
 </p>
 <hr />
 <br />
 <p>
	 <br />
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> In een notendop, sommige aanvallers hebben Optimism gehackt en 20 miljoen OP-tokens gestolen. Dit volgde op een technische fout tijdens de overdracht van de tokens naar Wintermute. Optimisme, via Wintermute, bedoeld om de tokens naar zijn gebruikers te laten vallen. Na enkele dagen gaven de hackers echter 18 miljoen van het token terug en hielden 2 miljoen als premie.  </span> 
 </p>
 <br />
 <br />
 <div style="text-align:center;">
	 <a href="https://www.gate.info/cn/signup" target="_blank"> <img src="https://gimg2.gateimg.com/blog/1654563339308749572banner_en_NewSignUp.png" width="600" alt="" /> </a> 
 </div>
 <br />
 <br />
 <br />
 <br />
 <p>
	 <span style="background-color:transparent;font-weight:700;vertical-align:baseline;"> Auteur: Mashell C., Gate.io Onderzoeker </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Dit artikel geeft alleen de mening van de onderzoeker weer en bevat geen investeringssuggesties. </span> 
 </p>
 <p>
	 <span style="background-color:transparent;vertical-align:baseline;"> Gate.io behoudt zich alle rechten op dit artikel voor. Het opnieuw plaatsen van het artikel is toegestaan op voorwaarde dat er naar Gate.io wordt verwezen. In alle gevallen zullen juridische stappen worden ondernomen wegens schending van het auteursrecht. </span> 
 </p>
 <div>
 </div>
Share
gate logo
Gate.io
Trade Now
Join Gate.io to Win Rewards