التفاؤل: سرقة 20 مليون عملة OP

وقبل أيام قليلة، ادعت مؤسسة التفاؤل أنها أرسلت 20 مليون رمز OP إلى Wintermute. 

تمت سرقة ملايين الوحدات من رمز حوكمة Optimism (OP).

كشفت المؤسسة أنها أشركت وينترموت بصفته أ مزود خدمة السيولة للإطلاق القادم لرمز OP. 

حصل Wintermute على جائزة أ منحة مؤقتة بقيمة 20 مليون رمز OP لإتمام هذه المشاركة. 

سيكون دور Wintermute في إطلاق رمز OP هو تسهيل تجربة أكثر سلاسة للمستخدمين الذين يشترون OP للمشاركة في الحوكمة. 

تجدر الإشارة إلى أنه في الواقع، فإن رمز OP قابل للتداول بالفعل في العديد من البورصات وقيمته بعد هذا الإعلان انخفض من 1.2 دولار إلى 0.7 دولار. ثم ارتفع لاحقًا إلى 0.9 دولار، وهو أقل بنسبة 56٪ من الذروة التي وصل إليها يوم لاول مرة، 1 يونيو. 

في الواقع، كانت المعاملة التي تم إرسال الرموز المميزة بها بها مشاكل. 

قدم Wintermute عنوانًا لتلقي 20 مليون رمز OP مقترض. أرسلت مؤسسة التفاؤل معاملتين اختباريتين إلى هذا العنوان، وبعد تلقي تأكيد وينترموت، أرسلت بقية الرموز

ما الخطأ الذي حدث في الصفقة

اكتشف Wintermute لاحقًا أنه لا يمكنه الوصول إلى تلك الرموز، لأن العنوان المقدم كان عبارة عن Ethereum multisig (الطبقة 1) لم يتم توزيعه بعد التفاؤل (الطبقة 2).

عند هذه النقطة، أ عملية الانتعاش تم إطلاقه، ولكن تمكن أحد المهاجمين من الاستفادة من ذلك من خلال السيطرة على 20 مليون رمز OP.

منحت مؤسسة التفاؤل أ المنحة الثانية قصيرة الأجل من 20 مليون OP إلى Wintermute حتى يتمكنوا من مواصلة عملهم، لكن الأسواق لم يعجبها ذلك على الإطلاق. 

وقد تعهد فريق Wintermute منذ ذلك الحين بذلك إعادة شراء الرموز المفقودة بنفس المعدل الذي يتركون فيه العنوان الذي أودعهم فيه اللص. 

مؤسسة التفاؤل وعنوان اللص OP

تراقب مؤسسة التفاؤل هذا العنوان عن كثب ولم يتم الكشف حتى الآن عن أي حركة يمكن أن تؤثر على الحكم. في المجموع هناك ما يزيد قليلا 200 مليون عملة OP متداولة، وبالتالي فإن الـ 20 مليونًا المسروقة يمكن أن تؤثر نظريًا على الحكم. في حالة حدوث ذلك، ستكون هناك مناقشة مجتمعية مركزة لتحديد كيفية المضي قدمًا.

ومع ذلك، تم استبعاد ترقية الشبكة لحظر رموز OP المسروقة مؤسسة التفاؤل ليست الوصي على هذه الأموال ويعتقد أن استخدام السيطرة المركزية لمحاولة التعافي الجزئي من شأنه أن يشكل سابقة خطيرة.

في الوقت الحالي، لم يتم نقل معظم رموز OP المسروقة. 

تكشف مؤسسة التفاؤل أن هذه ليست المرة الأولى التي تحدث فيها أخطاء كهذه، حيث لا يدرك الجميع أن الطبقة 2 تختلف عن الطبقة 1. في الواقع، ينصحون بعدم افتراض أن التحكم في العنوان بين L1 وL2 مضمون دائمًا، و ل إيلاء اهتمام خاص للعقود الذكية القديمة التي قد لا تكون متوافقة. 


المصدر: https://en.cryptonomist.ch/2022/06/10/optimism-20-million-op-tokens-stolen/