• Modificateur du taux de change et de la langue
  • Paramètres de préférence
    Couleur de hausse/de baisse
    Heure de début et de fin de l'évolution
Web3 Change
Blog Gate

Votre passerelle d'accès aux actualités sur les cryptomonnaies

Gate.io Blog Comment l’optimisme a perdu les 20 millions de jetons OP

Comment l’optimisme a perdu les 20 millions de jetons OP

29 June 10:44



[TL; DR]


Des pirates ont volé 20 millions de jetons OP destinés à un airdrop.

Optimism avait l'intention d'envoyer les 20 millions de jetons OP à Wintermute, un teneur de marché, qui distribuerait le airdrop.

Optimism a envoyé les jetons OP à une adresse de portefeuille de niveau 1 au lieu d'une adresse de portefeuille de niveau 2.


Les pirates ont rendu 18 millions de jetons OP et ont conservé 2 millions comme prime.
Mots clés : Optimism, 20 millions de jetons OP, Wintermute, piratage, ethereum.
Suite à un piratage, Optimism, une organisation autonome décentralisée (DAO), a perdu 20 millions de jetons OP. Cependant, la bonne nouvelle est qu'Optimism a récupéré la plupart des jetons grâce à l'action volontaire des hackers.


La raison du retour des jetons volés n'est pas claire pour le moment. Peut-être les pirates ont-ils répondu à la menace d'Optimism d'intenter une action en justice. D'autres sources suggèrent qu'Optimism a offert une récompense aux pirates pour le retour des jetons. Comme d'autres sources l'ont suggéré, la récompense potentielle inclut une offre de collaboration. Maintenant, regardons comment le piratage a eu lieu.



Comment Optimism a perdu les jetons




Optimism étant une organisation autonome décentralisée, elle a prévu de créer et de distribuer son jeton de gouvernance, le jeton OP, afin de permettre aux membres de la communauté de voter sur les choix de développement du protocole.


À cet égard, Optimism a fait appel à Wintermute, un teneur de marché en crypto-monnaies, pour distribuer les jetons de manière efficace. Comme prévu, Optimism a produit 20 millions de jetons OP pour les distribuer aux investisseurs sous forme d'airdrop. Le problème est survenu lorsqu'Optimism a essayé d'envoyer les 20 millions de jetons de gouvernance OP à Wintermute.


Néanmoins, la DAO ne s'attendait pas à un incident puisqu'elle avait effectué deux transactions de test. Les deux transactions ont été réussies à 100% et il n'y avait aucun signe d'un quelconque problème. Ainsi, Optimism a décidé d'envoyer la totalité des 20 millions de jetons OP à Wintermute. C'est là que le problème a commencé.


Source: Medium


Le véritable problème est survenu en raison d'une confusion qui a eu lieu concernant les adresses de réception de Wintermute. Le fait est qu'Optimism a envoyé les jetons à l'adresse du portefeuille de couche 1 de Wintermute au lieu de celle de couche 2. La raison en est que Wintermute a envoyé une adresse de portefeuille multisignature, qui n'avait pas encore été déployée sur la couche 2 d'Optimism.


Comme l'adresse de portefeuille n'était pas encore déployée sur la couche 2, les pirates ont profité de cette erreur technique et ont piraté le système. Néanmoins, dès que Wintermute a constaté l'erreur technique, il a essayé de la rectifier en déployant l'adresse identique sur la couche 2. Cependant, il était déjà trop tard car les pirates avaient déjà accédé aux 20 millions de jetons.


Selon l'explication, 1 million de jetons OP volés ont été transférés vers Tornado Cash, un protocole qui permet aux individus d'envoyer et de recevoir des cryptocurrences de différentes sources. Par la suite, les pirates les ont convertis en ethereum et les ont envoyés à diverses adresses de portefeuilles de personnes ou d'organisations inconnues.



La voie à suivre




Le 30 mai, Wintermute a informé l'équipe de la Fondation Optimisme du piratage, mais n'a pas pu prendre d'autres mesures car elle attendait une mise à jour de transparence, qu'elle a ensuite soumise le 9 juin. Il est important de noter que le piratage des jetons n'a pas arrêté la distribution de l'airdrop. Optimism a donné à Wintermute 20 millions de jetons supplémentaires afin que le largage prévu se poursuive comme prévu pendant que la procédure de récupération des jetons volés était en cours.


Le chemin d'action que Wintermute a suivi




Une fois la poussière retombée, Wintermute a proposé d'acheter les jetons OP chaque fois que les pirates les vendraient. Cela contribuerait à rendre le protocole complet. Comme mentionné ci-dessus, Wintermute a acquis 20 millions de jetons supplémentaires auprès d'Optimism.


Afin de récupérer les jetons volés, Wintermute a contacté les pirates. Mais ceux-ci n'ont pas répondu à temps. En conséquence, Wintermute a menacé de révéler l'identité des pirates et de prendre d'éventuelles mesures juridiques
.



Optimism récupère 17 millions de jetons OP




Les pirates ont cependant rendu 17 millions de jetons OP à Optimism. Les pirates ont renvoyé les jetons à l'adresse du portefeuille d'Optimism, par le biais de 17 transactions. Néanmoins, les pirates ont conservé 2 millions de jetons OP comme prime. Notez qu'avant de renvoyer les jetons, les pirates ont d'abord contacté Vitalik Buterin, le fondateur d'Ethereum, pour l'informer de leur volonté de renvoyer 18 millions de jetons.


Source: Coindesk


Fidèles à leur parole, les pirates ont rendu un total de 18 millions de jetons. Ils ont envoyé les 17 millions directement à Optimism, tandis que le million restant est allé à l'adresse du portefeuille de Vitalik Buterin. Au moment de la rédaction de cet article, il y avait encore 900 000 dollars de jetons OP dans le portefeuille des pirates.


Entre-temps, Wintermute a déclaré qu'elle ne poursuivra pas de moyens légaux pour récupérer les 2 millions de jetons restants. En fait, elle a admis que les deux millions de jetons OP constituent sa perte
.



Conclusion




En résumé, des attaquants ont piraté Optimism et ont volé 20 millions de jetons OP. Ceci fait suite à une erreur technique lors du transfert des jetons à Wintermute. Optimism, par le biais de Wintermute, avait l'intention de distribuer les jetons à ses utilisateurs. Cependant, après quelques jours, les pirates ont rendu 18 millions de jetons et en ont gardé 2 millions comme prime.







Auteur : Mashell C., chercheur Gate.io

Cet article ne représente que l'opinion du chercheur et ne constitue pas une suggestion d'investissement.

Gate.io se réserve tous les droits sur cet article. La rediffusion de l'article sera autorisée à condition que Gate.io soit référencé. Dans tous les cas, une action légale sera entreprise en raison de la violation des droits d'auteur.

ETH/USDT + 1.77%
BTC/USDT + 1.78%
GT/USDT -0.97%
Saisissez votre chance et recevez une récompense de $6666
S'inscrire
Obtenir 20 Points maintenant
Exclusif pour les nouveaux utilisateurs : Complétez les 2 étapes pour obtenir des points immédiatement !

🔑 Créez un compte sur Gate.io

👨‍💼 Complétez la vérification du compte sous 24 heures

🎁 Réclamez des récompenses en points

Réclamer maintenant
Langue et région
Devises
Aller sur Gate.TR ?
Gate.TR est en ligne.
Vous pouvez cliquer et aller sur Gate.TR ou rester sur Gate.io.