Útočníci odčerpajú z Osmózy 5 miliónov dolárov; FireStake Validator priznáva, že využíva chybu LP

? Chcete s nami pracovať? CryptoSlate hľadá ľudí na niekoľko pozícií!

7. júna niekto zverejnil a reddit závit ktorý bol neskôr zmazaný moderátorom fóra. Vlákno obsahovalo vážne tvrdenie – sieť Osmosis mala chybu, ktorá umožňovala poskytovateľom likvidity zarobiť ďalších 50 % pri pridávaní a odoberaní likvidity.

osmóza (OSEM) je blockchain v ekosystéme Cosmos, ktorý ponúka decentralizovanú burzu a peňaženku.

Tvrdenie sa zdalo nepravdepodobné, kým sa sieť nezastavila z dôvodu núdzovej údržby.

Hoci tím Osmosis v tom čase nepriznal zneužitie, k zastaveniu došlo po tom, čo niekoľko útočníkov odčerpalo približne 5 miliónov dolárov.

Tím Osmosis identifikoval chybu a vyvinul opravu, ktorá sa testuje pred nasadením. Vývojári stále pracujú na reštarte siete.

Takto sa útočníkom podarilo zneužiť sieť, ako ukazuje aktivita v reťazci:

Používateľ Twitteru vo vlákne poukázal na to, že jeden z útočníkov pridal likviditu vo forme USD Coin (USDC) a OSMO. Útočník potom na oplátku dostal tokeny GAMM LP, ktoré predstavovali jeho podiel na poole. Títo páchatelia okamžite stiahli tokeny GAMM LP, čím získali o 50 % viac ako množstvo USDC a OSMO, ktoré boli pridané ako likvidita.

Páchateľ následne vymenil žetóny OSMO za ATOM a poslal ich do iných peňaženiek. Tento istý proces sa opakoval znova a znova – zakaždým, keď útočník získal o 50 % viac tokenov.

Väčšina výnosov z OSMO bola vymenená za ATOM a prevedená do peňaženky, ktorá obsahuje tokeny ATOM v hodnote 9 miliónov dolárov, uviedlo vlákno na Twitteri. Táto peňaženka však neobsahovala tokeny USDC, ktoré útočník získal zneužitím chyby – tokeny USDC neboli vymenené ani prenesené, dodalo vlákno.

Osmóza identifikuje útočníkov; FireStake prichádza

Štyria útočníci boli identifikovaní ako kľúčoví páchatelia, ktorí ukradli viac ako 95% zneužitej sumy, podľa vlákna na Twitteri spoločnosti Osmosis. Dvaja zo štyroch útočníkov sa dobrovoľne prihlásili, že vrátia celé ukradnuté prostriedky. Ďalšie dve vykonávajú transakcie do az centralizovaných búrz, ktoré boli upozornené, aby identifikovali páchateľov a získali prostriedky.

Sotva hodinu po Osmosisovom Tweete týkajúcom sa útočníkov sa FireStake – overovateľ v ekosystéme Cosmos – ozval v Tweete a priznal sa, že využil chybu LP, ale poznamenal, že sa snažia „uviesť veci do poriadku“ a spolupracovať s tímom Osmosis. vrátiť použité prostriedky.

Zdroj: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/