A támadók 5 millió dollárt vonnak el az Osmosistól; A FireStake Validator elismeri, hogy kihasználta az LP hibát

? Szeretnél velünk dolgozni? A CryptoSlate egy maroknyi pozícióra keres felvételt!

Június 7-én valaki közzétette a Reddit menet amit később a fórum moderátora törölt. A szál komoly állítást tartalmazott – az Osmosis hálózatnak volt egy olyan hibája, amely lehetővé tette a likviditásszolgáltatók számára, hogy 50%-os plusz bevételt szerezzenek a likviditás hozzáadásakor és visszavonásakor.

ozmózis (OSMO) egy blokklánc a Cosmos ökoszisztémában, amely decentralizált cserét és pénztárcát kínál.

Az állítás valószínűtlennek tűnt mindaddig, amíg a hálózatot sürgősségi karbantartás miatt le nem állították.

Bár az Osmosis csapata akkoriban nem ismerte el a kizsákmányolást, a megtorpanás azután következett be, hogy néhány támadó körülbelül 5 millió dollárt elszívott.

Az Osmosis csapata azonosította a hibát, és kifejlesztett egy javítást, amelyet a telepítés előtt tesztelnek. A fejlesztők még dolgoznak a hálózat újraindításán.

Tehát a támadóknak így sikerült kihasználniuk a hálózatot, amint azt a láncon belüli tevékenység is mutatja:

Egy Twitter-felhasználó egy szálban rámutatott, hogy az egyik támadó USD Coin formájában likviditást adott (USDC) és az OSMO. A támadó ezután GAMM LP tokeneket kapott cserébe, amelyek a készletben való részesedésüket képviselték. Ezek az elkövetők azonnal visszavonták a GAMM LP tokeneket, így 50%-kal többletet kaptak, mint a likviditásként hozzáadott USDC és OSMO összege.

Az elkövető ezután az OSMO tokeneket ATOM-ra cserélte, és más pénztárcákba küldte. Ugyanez a folyamat újra és újra megismétlődött – minden alkalommal, amikor a támadó 50%-kal több jelzőt szerzett.

Az OSMO bevételének nagy részét ATOM-ra cserélték, és egy pénztárcába utalták át, amely 9 millió dollár értékű ATOM tokeneket tartalmazott, írja a Twitter-szál. Ez a pénztárca azonban nem tartalmazta azokat az USDC tokeneket, amelyeket a támadó a hiba kihasználásával szerzett – az USDC tokeneket nem cserélték ki és nem is vitték át – tette hozzá a szál.

Az ozmózis azonosítja a támadókat; FireStake jön elő

Az Osmosis Twitter-szála szerint négy támadót azonosítottak a fő elkövetőként, akik a kiaknázott mennyiség több mint 95%-át ellopták. A négy támadó közül kettő önként jelentkezett, hogy visszaadja a teljes ellopott pénzt. A másik kettő központosított tőzsdékre irányuló és onnan induló tranzakciókat bonyolít le, amelyeket figyelmeztettek az elkövetők azonosítása és a pénzeszközök visszaszerzése érdekében.

Alig egy órával az Osmosis támadókkal kapcsolatos tweetje után a FireStake – a Cosmos ökoszisztéma érvényesítője – egy tweetben jelentkezett, és elismerte, hogy kihasználta az LP-hibát, de megjegyezte, hogy megpróbálják „helyreállítani” és együttműködni az Osmosis csapatával. visszaadni a kiaknázott pénzeszközöket.

Forrás: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/