Pengeksploitasi optimisme mengirimkan 1 juta token OP ke dompet Vitalik Buterin

Penyerang yang mengambil 20 juta token Optimism (OP) yang ditujukan untuk pembuat pasar crypto Wintermute telah mengirim 1 juta koin tersebut ke alamat dompet salah satu pendiri Ethereum, Vitalik Buterin, menurut ke PeckShield.

Data dari Etherscan menunjukkan transfer terjadi pada 12:26 UTC dengan penyerang mengirim token senilai sekitar $874,000. Tidak jelas mengapa mereka mengirim token ke dompet Buterin setelah sebelumnya menjual sebagian besar dari mereka. Satu elemen mungkin bahwa token sebagian besar tidak likuid di bursa terdesentralisasi, karena hanya ada sedikit likuiditas yang tersisa, dan karenanya tidak dapat dijual banyak saat ini.

Pengeksploitasi juga mendelegasikan hak suara untuk 1 juta token kepada peneliti keamanan Yayasan Ethereum Yoav Weiss. Buterin sebelumnya juga telah mendelegasikan 1,746 token OP-nya dari airdrop Optimism ke Weiss juga. Weiss telah men-tweet bahwa dia bukan peretas tetapi menyarankan bahwa orang itu mungkin peretas topi putih.

Serangan itu terjadi karena kesalahan yang dilakukan oleh Wintermute. Pembuat pasar crypto mendapatkan hibah token OP 20 juta dari Optimism tetapi memberikan alamat Ethereum multi-tanda tangan yang belum digunakan di jaringan Optimism.

Kesalahan ini memungkinkan peretas untuk mengklaim alamat yang tidak digunakan di Optimism sehingga menyedot semua dana. Wintermute mengatakan telah membeli 1 juta token yang segera dijual oleh penyerang setelah mengeksploitasi.

Wintermute telah meminta peretas untuk mengembalikan token OP yang dicuri sambil menawarkan peran konsultasi kepada entitas yang bertanggung jawab. Pengeksploitasi memiliki waktu satu minggu untuk menanggapi tawaran Wintermute tetapi — setelah mengirimkan jumlah lebih lanjut ini ke Buterin — sekarang hanya 18 juta dari 20 juta yang dicuri yang tersisa di dompet mereka.

© 2022 The Block Crypto, Inc. Semua Hak Dilindungi Undang-Undang. Artikel ini disediakan hanya untuk tujuan informasi. Itu tidak ditawarkan atau dimaksudkan untuk digunakan sebagai nasihat hukum, pajak, investasi, keuangan, atau lainnya.

Sumber: https://www.theblockcrypto.com/post/151039/optimism-exploiter-sends-1-million-op-tokens-to-vitalik-buterins-wallet?utm_source=rss&utm_medium=rss