Οι επιτιθέμενοι αποστραγγίζουν 5 εκατομμύρια δολάρια από την Osmosis. Το FireStake Validator παραδέχεται ότι εκμεταλλεύεται το σφάλμα LP

? Θέλετε να συνεργαστείτε μαζί μας; Η CryptoSlate προσλαμβάνει για μια χούφτα θέσεις!

Στις 7 Ιουνίου, κάποιος δημοσίευσε ένα Reddit νήμα που αργότερα διαγράφηκε από τον συντονιστή του φόρουμ. Το νήμα περιείχε έναν σοβαρό ισχυρισμό - το δίκτυο Osmosis είχε ένα σφάλμα που επέτρεπε στους παρόχους ρευστότητας να κερδίσουν επιπλέον 50% όταν προσθέτουν και αποσύρουν ρευστότητα.

όσμωση (OSMO) είναι ένα blockchain στο οικοσύστημα Cosmos που προσφέρει μια αποκεντρωμένη ανταλλαγή και πορτοφόλι.

Ο ισχυρισμός φαινόταν απίθανος έως ότου το δίκτυο διακόπηκε για έκτακτη συντήρηση.

Παρόλο που η ομάδα της Osmosis δεν αναγνώρισε ένα κατόρθωμα εκείνη την εποχή, η διακοπή έγινε αφού μερικοί επιτιθέμενοι απέσυραν περίπου 5 εκατομμύρια δολάρια.

Η ομάδα Osmosis εντόπισε το σφάλμα και ανέπτυξε μια ενημερωμένη έκδοση κώδικα που δοκιμάζεται πριν από την ανάπτυξη. Οι προγραμματιστές εξακολουθούν να εργάζονται για την επανεκκίνηση του δικτύου.

Έτσι, οι εισβολείς κατάφεραν να εκμεταλλευτούν το δίκτυο, όπως φαίνεται από τη δραστηριότητα εντός της αλυσίδας:

Ένας χρήστης του Twitter επεσήμανε σε ένα νήμα ότι ένας από τους εισβολείς πρόσθεσε ρευστότητα με τη μορφή USD Coin (USDC) και OSMO. Στη συνέχεια, ο εισβολέας έλαβε σε αντάλλαγμα διακριτικά GAMM LP, τα οποία αντιπροσώπευαν το μερίδιό του στη συγκέντρωση. Αυτοί οι δράστες απέσυραν αμέσως τα διακριτικά GAMM LP, κερδίζοντας έτσι 50% επιπλέον από το ποσό των USDC και OSMO που είχαν προστεθεί ως ρευστότητα.

Στη συνέχεια, ο δράστης αντάλλαξε τις μάρκες OSMO με ATOM και τις έστειλε σε άλλα πορτοφόλια. Αυτή η ίδια διαδικασία επαναλαμβανόταν ξανά και ξανά — κάθε φορά που ο εισβολέας κέρδιζε 50% περισσότερα διακριτικά.

Τα περισσότερα από τα έσοδα στο OSMO ανταλλάχθηκαν με την ATOM και μεταφέρθηκαν σε ένα πορτοφόλι που περιέχει μάρκες ATOM αξίας 9 εκατομμυρίων δολαρίων, ανέφερε το νήμα του Twitter. Ωστόσο, αυτό το πορτοφόλι δεν περιλάμβανε τα διακριτικά USDC που απέκτησε ο εισβολέας εκμεταλλευόμενος το σφάλμα — τα διακριτικά USDC δεν ανταλλάχθηκαν ούτε μεταφέρθηκαν, προστέθηκε το νήμα.

Το Osmosis προσδιορίζει τους επιτιθέμενους. Το FireStake εμφανίζεται

Τέσσερις δράστες έχουν ταυτοποιηθεί ως οι βασικοί δράστες που έκλεψαν πάνω από το 95% του εκμεταλλευόμενου ποσού, σύμφωνα με ένα νήμα στο Twitter από την Osmosis. Δύο από τους τέσσερις επιτιθέμενους προσφέρθηκαν εθελοντικά να επιστρέψουν όλα τα κλεμμένα χρήματα. Οι άλλοι δύο έχουν συναλλαγές από και προς κεντρικά χρηματιστήρια, τα οποία έχουν ειδοποιηθεί για τον εντοπισμό των δραστών και την ανάκτηση των κεφαλαίων.

Μόλις μια ώρα μετά το Tweet του Osmosis σχετικά με τους επιτιθέμενους, το FireStake - ένας επικυρωτής στο οικοσύστημα του Cosmos - εμφανίστηκε σε ένα Tweet και παραδέχτηκε ότι εκμεταλλεύτηκε το σφάλμα LP, αλλά σημείωσε ότι προσπαθούν να "ορθώσουν τα πράγματα" και συνεργάζονται με την ομάδα Osmosis να επιστρέψουν τα εκμεταλλευόμενα κεφάλαια.

Πηγή: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/