Užpuolikai iš Osmoso nusausina 5 mln. „FireStake Validator“ pripažįsta, kad išnaudoja LP klaidą

? Nori dirbti su mumis? „CryptoSlate“ samdo į keletą pozicijų!

Birželio 7 dieną kažkas paskelbė a reddit sriegis kurį vėliau ištrynė forumo moderatorius. Gijoje buvo rimtas teiginys – Osmosis tinkle buvo klaida, kuri leido likvidumo tiekėjams užsidirbti papildomus 50% pridedant ir pašalinant likvidumą.

Osmosas (osmosas) yra „Cosmos“ ekosistemos blokų grandinė, siūlanti decentralizuotus mainus ir piniginę.

Teiginys atrodė neįtikėtinas, kol tinklas nebuvo sustabdytas dėl avarinės priežiūros.

Nors Osmoso komanda tuo metu nepripažino savo išnaudojimo, sustojimas įvyko po to, kai keli užpuolikai išleido apie 5 mln.

Osmoso komanda nustatė klaidą ir sukūrė pataisą, kuri yra išbandoma prieš įdiegiant. Kūrėjai vis dar stengiasi iš naujo paleisti tinklą.

Taigi, štai kaip užpuolikai sugebėjo išnaudoti tinklą, kaip rodo veikla grandinėje:

„Twitter“ vartotojas savo gijoje nurodė, kad vienas iš užpuolikų padidino likvidumą USD monetos pavidalu (USDC) ir OSMO. Tada užpuolikas mainais gavo GAMM LP žetonus, kurie atspindėjo jų dalį telkinyje. Šie nusikaltėliai nedelsdami atsiėmė GAMM LP žetonus ir taip gavo 50% daugiau nei USDC ir OSMO suma, kuri buvo pridėta kaip likvidumas.

Tada nusikaltėlis iškeitė OSMO žetonus į ATOM ir persiuntė juos į kitas pinigines. Tas pats procesas kartojosi vėl ir vėl – kiekvieną kartą užpuolikas gaudavo 50% daugiau žetonų.

Didžioji dalis OSMO pajamų buvo pakeista į ATOM ir pervesta į piniginę, kurioje yra 9 milijonų dolerių vertės ATOM žetonai, rašoma „Twitter“ tinkle. Tačiau šioje piniginėje nebuvo USDC žetonų, kuriuos užpuolikas gavo išnaudodamas klaidą – USDC žetonai nebuvo nei pakeisti, nei perkelti, pridūrė gija.

Osmosas nustato užpuolikus; Atsiranda FireStake

Keturi užpuolikai buvo nustatyti kaip pagrindiniai nusikaltėliai, pavogę daugiau nei 95% išnaudoto kiekio, teigiama „Osmosis“ socialiniame tinkle „Twitter“. Du iš keturių užpuolikų pasisiūlė grąžinti visas pavogtas lėšas. Kiti du turi sandorius į ir iš centralizuotų biržų, kurios buvo įspėtos, kad nustatytų nusikaltėlius ir atgautų lėšas.

Praėjus vos valandai po Osmosis „Twitter“ pranešimo apie užpuolikus, „FireStake“ – „Cosmos“ ekosistemos tikrintojas – prisistatė „Twitter“ žinutėje ir pripažino, kad išnaudojo LP klaidą, tačiau pažymėjo, kad bando „sutvarkyti reikalus“ ir dirbti su Osmoso komanda. grąžinti išnaudotas lėšas.

Šaltinis: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/