Tên trộm ẩn danh đã bán hết một triệu mã thông báo khi đối tác Wintermute cố gắng thuyết phục tin tặc hợp tác.
Optimism báo cáo rằng họ đã chuyển 20 triệu token OP đến nhầm địa chỉ blockchain khi chuẩn bị khởi chạy token OP native cho Optimism Collective DAO. Một tin tặc đã đánh cắp tất cả 20 triệu token OP do nhầm lẫn.

DAO (Decentralized Autonomous Organization) là tổ chức tự trị phi tập trung. Khác với các tổ chức truyền thống (như Facebook, Google,…), bằng cách ứng dụng các bộ quy tắc được mã hóa bằng code, chúng có thể hoạt động một cách độc lập mà không cần sự can thiệp của con người. Optimism đã tạo ra OP làm token quản trị cho DAO và thuê nhà sản xuất thị trường Wintermute để phân phối hiệu quả 20 triệu token OP trong một đợt airdrop cho các bên liên quan của Optimism Collective.
Tuần trước, Optimism đã gửi hai giao dịch thử nghiệm đến Wintermute trước khi gửi hơn 20 triệu token OP và cả hai giao dịch đều được Wintermute xác nhận. Wintermute phát hiện ra rằng token đã trở nên không thể truy cập được sau khi Optimism gửi đến.
Optimism là một giải pháp mở rộng Layer 2 trên Ethereum nhằm giảm tải phí gas, tăng tốc độ hoàn thiện giao dịch, từ đó đem lại trải nghiệm mượt mà hơn cho người dùng mà vẫn giữ được bảo mật từ chain gốc Ethereum. Dự án này thuộc mảng Optimistic Rollup, sử dụng cơ chế bảo mật bằng chứng gian lận (fraud proof).
20 triệu token Optimism đã được gửi đến địa chỉ Ethereum (L1) của Wintermute, nhưng Wintermute không thể truy cập vì hợp đồng thông minh mà nó sử dụng để nhận token vẫn đang chạy trên L1 và chưa được thay đổi để hoạt động trên Optimism. Do lỗ hổng công nghệ này, hợp đồng dễ bị tấn công do tin tặc chiếm quyền kiểm soát hợp đồng trên L2.

Một hacker ẩn danh đã chôm tất cả 20 triệu token OP từ địa chỉ Ethereum trong vòng 24 giờ sau khi Wintermute thông báo cho Optimism về lỗi công nghệ với hợp đồng thông minh. Vào ngày 1/6, ngày xảy ra vụ hack, giá trị của lô hàng lên đến 35 triệu USD. Sau đó, hacker đã bán một triệu token OP cho ETH và giữ lại 19 triệu còn lại.
Wintermute đã cam kết lấy lại tất cả các token của hacker. Họ sẽ theo dõi địa chỉ nơi cất giữ số token bị thiếu và mua khi địa chỉ bán.