Atacatorii consumă 5 milioane de dolari din Osmosis; FireStake Validator admite că exploatează bug-ul LP

? Vrei să lucrezi cu noi? CryptoSlate angajează pentru câteva poziții!

Pe 7 iunie, cineva a postat un fir Reddit care a fost șters ulterior de moderatorul forumului. Firul conținea o afirmație serioasă - rețeaua Osmosis avea o eroare care permitea furnizorilor de lichidități să câștige 50% în plus la adăugarea și retragerea lichidității.

osmoza (osmos) este un blockchain din ecosistemul Cosmos care oferă un schimb și un portofel descentralizat.

Afirmația părea improbabilă până când rețeaua a fost oprită pentru întreținere de urgență.

Deși echipa Osmosis nu a recunoscut o exploatare în acel moment, oprirea a avut loc după ce câțiva atacatori au consumat aproximativ 5 milioane de dolari.

Echipa Osmosis a identificat eroarea și a dezvoltat un patch care este testat înainte de implementare. Dezvoltatorii încă lucrează la repornirea rețelei.

Deci, așa au reușit atacatorii să exploateze rețeaua, așa cum arată activitatea în lanț:

Un utilizator de Twitter a subliniat într-un thread că unul dintre atacatori a adăugat lichiditate sub formă de monede USD (USDC) și OSMO. Atacatorul a primit apoi jetoane GAMM LP în schimb, care reprezentau partea lor în pool. Acești autori au retras imediat jetoanele GAMM LP, câștigând astfel cu 50% în plus față de suma USDC și OSMO care fusese adăugată ca lichiditate.

Făptuitorul a schimbat apoi jetoanele OSMO cu ATOM și le-a trimis în alte portofele. Același proces a fost repetat din nou și din nou - de fiecare dată când atacatorul a câștigat cu 50% mai multe jetoane.

Majoritatea veniturilor din OSMO au fost schimbate cu ATOM și transferate într-un portofel care conține jetoane ATOM în valoare de 9 milioane de dolari, se arată în firul Twitter. Cu toate acestea, acest portofel nu a inclus jetoanele USDC pe care atacatorul le-a câștigat prin exploatarea erorii - jetoanele USDC nu au fost nici schimbate, nici transferate, a adăugat firul.

Osmoza identifică atacatorii; FireStake apare

Patru atacatori au fost identificați drept făptuitorii cheie care au furat peste 95% din suma exploatată, potrivit unui thread de Twitter al Osmosis. Doi din cei patru atacatori s-au oferit voluntar să returneze fondurile furate. Ceilalți doi au tranzacții către și dinspre burse centralizate, care au fost alertate pentru identificarea făptuitorilor și recuperarea fondurilor.

La doar o oră după Tweetul lui Osmosis cu privire la atacatori, FireStake – un validator în ecosistemul Cosmos – s-a prezentat într-un Tweet și a recunoscut că a exploatat bug-ul LP, dar a remarcat că încearcă să „regleze lucrurile” și că lucrează cu echipa Osmosis. să restituie fondurile exploatate.

Sursa: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/