Útočníci odčerpají 5 milionů dolarů z Osmosis; FireStake Validator přiznává, že využívá chybu LP

? Chcete s námi pracovat? CryptoSlate najímá na několik pozic!

7. června někdo zveřejnil a reddit závit který byl později smazán moderátorem fóra. Vlákno obsahovalo vážné tvrzení – síť Osmosis měla chybu, která umožňovala poskytovatelům likvidity vydělat dalších 50 % při přidávání a odebírání likvidity.

Osmóza (OSMO) je blockchain v ekosystému Cosmos, který nabízí decentralizovanou burzu a peněženku.

Tvrzení se zdálo nepravděpodobné, dokud nebyla síť zastavena kvůli nouzové údržbě.

Ačkoli tým Osmosis v té době nepřiznal zneužití, zastavení nastalo poté, co několik útočníků odčerpalo přibližně 5 milionů dolarů.

Tým Osmosis identifikoval chybu a vyvinul opravu, která se před nasazením testuje. Vývojáři stále pracují na restartu sítě.

Takto se útočníkům podařilo zneužít síť, jak ukazuje aktivita v řetězci:

Uživatel Twitteru ve vláknu poukázal na to, že jeden z útočníků přidal likviditu ve formě USD Coin (USDC) a OSMO. Útočník pak na oplátku obdržel tokeny GAMM LP, které představovaly jeho podíl na fondu. Tito pachatelé okamžitě stáhli tokeny GAMM LP, čímž získali o 50 % více, než bylo množství USDC a OSMO, které byly přidány jako likvidita.

Pachatel následně vyměnil tokeny OSMO za ATOM a poslal je do jiných peněženek. Tento stejný proces se opakoval znovu a znovu — pokaždé, když útočník získal o 50 % více tokenů.

Většina výnosů z OSMO byla vyměněna za ATOM a převedena do peněženky, která obsahuje tokeny ATOM v hodnotě 9 milionů dolarů, uvedlo vlákno na Twitteru. Tato peněženka však nezahrnovala USDC tokeny, které útočník získal zneužitím chyby – USDC tokeny nebyly ani vyměněny, ani převedeny, dodalo vlákno.

Osmóza identifikuje útočníky; Vychází FireStake

Čtyři útočníci byli identifikováni jako klíčoví pachatelé, kteří ukradli více než 95 % zneužitého množství, podle vlákna na Twitteru společnosti Osmosis. Dva ze čtyř útočníků se dobrovolně přihlásili, že vrátí kompletní ukradené prostředky. Další dvě provádějí transakce do az centralizovaných burz, které byly upozorněny, aby identifikovaly pachatele a získaly zpět finanční prostředky.

Sotva hodinu po tweetu Osmosis týkajícího se útočníků se FireStake – validátor v ekosystému Cosmos – objevil v tweetu a přiznal se, že zneužil chybu LP, ale poznamenal, že se snaží „uvést věci do pořádku“ a spolupracovat s týmem Osmosis. vrátit použité prostředky.

Zdroj: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/