Timo Bult Timo Bult
2 min. leestijd

Hoe deze hacker oneindig veel ethereum had kunnen maken

Hoe deze hacker oneindig veel ethereum had kunnen maken

Foto: Panorama Images/Shutterstock

Blockchains en alles erop en eraan draaien op computercode. Ontelbaar veel regels code maken uiteindelijk een gedecentraliseerd wereldwijd netwerk mogelijk waarover gebruikers met een druk op de knop enorme bedragen kunnen verzenden en applicaties kunnen gebruiken. Maar zo nu en dan zit er een fout in de code. Dit keer ontdekte Jay Freeman een probleem in Optimism. Hiermee zou hij oneindig veel ethereum (ETH) aangemaakt kunnen hebben. Maar deed hij dit ook?

Opgelet: alleen deze maand compensatie mogelijk voor Luna crash
Opgelet: alleen deze maand compensatie mogelijk voor Luna crash

Ethereum layer-2 met bug

Freeman is softwareontwikkelaar en hem viel iets op aan de code van Optimism. Dit is een zogenoemde layer-2 schalingsoplossing op Ethereum gebouwd. Het doel van Optimism is om goedkope en snelle transacties mogelijk te maken voor gebruikers, en dan met name kleine “nano transacties.”

Om te kunnen begrijpen hoeveel schade de door Freeman ontdekte bug had kunnen aanrichten, moeten we eerst begrijpen hoe Optimism werkt. Om snelle transacties met Optimism te kunnen doen dienen gebruikers eerst echte ETH coins vast te zetten als onderpand.

Zodra de gebruiker dit heeft gedaan ontvangt diegene “OETH,” oftewel de Optimism versie van ethereum. Deze kan dan vervolgens tegen lage kosten via het Optimism netwerk verstuurd worden.

“SELFDESTRUCT”

Freeman ontdekte dat hij ethereum vast kon zetten, de OETH in ontvangst kon nemen en daarna het smart contract kon vernietigen middels de SELFDESTRUCT-functie. De echte ETH in het contract werd dan teruggestuurd naar Freemans wallet terwijl de OETH bleef bestaan.

Je kan je misschien voorstellen wat een kwaadwillende hacker hiermee zou kunnen doen. Zo had hij oneindig veel OETH aan kunnen maken:

“Met je onbeperkte aanbod van IOU’s [in dit geval OETH], zou je naar elke gedecentraliseerde beurs op de L2 kunnen gaan en met hun economieën knoeien, door enorme hoeveelheden andere tokens op te kopen.”

Freeman kiest voor beloning

Gelukkig loopt deze bug niet weer uit op een enorm verlies van crypto, zoals wel het geval was bij de recente Wormhole hack. Freeman koos er namelijk voor om het probleem aan te kaarten. Hiervoor werd hij rijkelijk beloond met in totaal $2 miljoen aan ‘bug bounty’ beloningen!

(Boba Network is een fork van Optimism en had dus dezelfde bug in de code).

Deel dit artikel
Timo Bult

Timo is hoofdredacteur van Crypto Insiders en een gepassioneerde voorstander van de real-world toepassingen van cryptotechnologie. Zijn interesse werd gewekt tijdens zijn werk voor een groot Fins accountancybedrijf, waar hij onderzoek deed naar het toepassen van blockchain door financiële bedrijven. Ook voor zijn Master’s thesis bleef hij in de cryptohoek. Hij onderzocht hoe NFT’s in kunnen worden toegepast in games, en welke uitdagingen daar liggen. Timo gelooft dat cryptotechnologie onze economie inclusiever, eerlijker en welvarender kan maken, en dat de transparantie van deze technologie corruptie in ontwikkelingslanden kan tegengaan.

Net binnen
Meest gelezen
foto van een gavel en een bitcoin munt
Belastingdienst jaagt op cryptobezit: Boetes kunnen dramatisch oplopen
  • 30/03/2025
  • 3 min. leestijd
Een politie auto en_of busje in Amsterdam, Nederland, met op de achtergrond een bewegende tram
Crypto opslag van investeerder volledig leeggeroofd, €31 miljoen weg
  • 31/03/2025
  • 3 min. leestijd
Paleis het Loo, de woonplaats van de koninklijke familie en koning Willem-Alexander van Oranje Nassau, zijne majesteit van Nederland
Koning ‘Wimlex’ betrapt op geheime bitcoin mining bij Paleis het Loo
  • 01/04/2025
  • 2 min. leestijd
Europa zet grote stap in crypto wetgeving met nieuwe classificaties
Cryptorevolutie dreigt Europese banken te overspoelen: 63% heeft geen digitale strategie
  • 29/03/2025
  • 2 min. leestijd
Elon Musk Met handen tegen elkaar in een pak zittend op een stoel
Elon Musk: ‘D.O.G.E. zal geen Dogecoin gebruiken’ – koers keldert
  • 31/03/2025
  • 3 min. leestijd
Advertentie

Meest gelezen Nieuws nieuws

foto van een gavel en een bitcoin munt
Belastingdienst jaagt op cryptobezit: Boetes kunnen dramatisch oplopen
  • 30/03/2025
  • 3 min. leestijd
Zoveel hypotheek kun je krijgen met een modaal inkomen in 2025
Zoveel hypotheek kun je krijgen met een modaal inkomen in 2025
  • 31/03/2025
  • 3 min. leestijd
Een politie auto en_of busje in Amsterdam, Nederland, met op de achtergrond een bewegende tram
Crypto opslag van investeerder volledig leeggeroofd, €31 miljoen weg
  • 31/03/2025
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.