Optimism遭遇安全事件,2000万OP治理代币被盗
事件概述
以太坊扩容初创公司Optimism于周三披露,一名攻击者干扰了与Wintermute相关的代币恢复过程,导致约2000万OP治理代币被盗。此前报道显示,Optimism作为一个Layer 2网络,在5月底推出了OP代币,作为协议治理去中心化计划的一部分。5月31日进行了空投,并将部分OP代币预留给了支持的外部机构。
事件经过
根据Optimism的博客文章,"Optimism基金会聘请Wintermute提供流动性服务,旨在为用户获取OP代币参与集体治理提供更顺畅的体验。为执行这一任务,基金会从其合作伙伴基金中向Wintermute临时分配了2000万OP代币。"
然而,当Wintermute错误地提供了一个尚未在Optimism上部署的多重签名以太坊地址时,情况出现了问题。Wintermute创始人兼CEO在其解释性文章中表示,该多重签名地址是一个Gnosis安全地址。
Optimism团队在其声明中解释道:"Wintermute开始了恢复操作,目的是将L1多重签名合约部署到L2上的同一地址。不幸的是,在恢复操作完成之前,一名攻击者能够使用不同的初始化参数将多重签名部署到L2,并控制了2000万OP代币。该地址已经卖出了100万代币,并可能轻易地出售剩余代币。"
应对措施
据双方团队介绍,Wintermute已经购买了这100万OP代币,并计划在攻击者试图出售更多代币时继续购买。剩余代币目前仍存储在该地址中。
Wintermute CEO表示:"我们要明确一点 - 最初错误完全是Wintermute的责任,因此我们将继续在攻击者出售代币时购买OP,以期最终弥补协议损失(我们昨天已经开始购买第一批100万OP代币)。我们理解这可能会造成代币价格波动,并将尽最大努力减轻其影响。"
根据Optimism的公告,基金会还"向Wintermute提供了第二笔2000万OP的短期拨款,以便他们在事件发展过程中继续开展工作。"