Home » Útočníci odčerpali 5 milionů dolarů ze společnosti Osmosis; společnost FireStake Validator přiznala zneužití chyby LP

Útočníci odčerpali 5 milionů dolarů ze společnosti Osmosis; společnost FireStake Validator přiznala zneužití chyby LP

by Patricia

Útočníci zneužili chybu, na kterou původně upozornilo vlákno na redditu a která uživatelům umožnila získat o 50 % více tokenů při přidávání a odebírání likvidity na platformě Osmosis.

Dne 7. června někdo zveřejnil vlákno na redditu, které později moderátor fóra smazal. Vlákno obsahovalo závažné tvrzení – síť Osmosis měla chybu, která umožňovala poskytovatelům likvidity vydělat navíc 50 % při přidávání a odebírání likvidity.

Osmosis (OSMO) je blockchain v ekosystému Cosmos, který nabízí decentralizovanou burzu a peněženku.

Tvrzení se zdálo nepravděpodobné, dokud nebyla síť zastavena kvůli nouzové údržbě.

Ačkoli tým Osmosis tehdy zneužití nepřiznal, k zastavení došlo poté, co několik útočníků odčerpalo přibližně 5 milionů dolarů.

Tým Osmosis chybu identifikoval a vyvinul opravu, která se před nasazením testuje. Vývojáři stále pracují na restartování sítě.

Takto se útočníkům podařilo zneužít síť, jak ukazuje aktivita v řetězci:

Jeden z uživatelů Twitteru ve svém vlákně upozornil, že jeden z útočníků přidal likviditu v podobě mincí USD (USDC) a OSMO. Útočník pak na oplátku obdržel tokeny GAMM LP, které představovaly jeho podíl v poolu. Tito pachatelé tokeny GAMM LP okamžitě stáhli, čímž získali o 50 % více, než kolik USDC a OSMO přidali jako likviditu.

Pachatel poté tokeny OSMO vyměnil za tokeny ATOM a odeslal je do jiných peněženek. Stejný proces se opakoval stále dokola – pokaždé útočník získal o 50 % více tokenů.

Většina výnosů v OSMO byla vyměněna za ATOM a převedena do peněženky, která obsahuje tokeny ATOM v hodnotě 9 milionů dolarů, uvádí se ve vlákně na Twitteru. Tato peněženka však neobsahovala tokeny USDC, které útočník získal zneužitím chyby – tokeny USDC nebyly vyměněny ani převedeny, dodalo vlákno.

Osmóza identifikuje útočníky; přichází FireStake

Čtyři útočníci byli identifikováni jako hlavní pachatelé, kteří podle twitterového vlákna společnosti Osmosis ukradli více než 95 % zneužité částky. Dva ze čtyř útočníků se dobrovolně přihlásili k vrácení kompletních ukradených prostředků. U zbylých dvou se jedná o transakce na centralizovaných burzách a z nich, které byly upozorněny, aby pachatele identifikovaly a prostředky získaly zpět.

Sotva hodinu po tweetu společnosti Osmosis ohledně útočníků se ve svém tweetu přihlásila společnost FireStake – validátor v ekosystému Cosmos – a přiznala se ke zneužití chyby LP, ale poznamenala, že se snaží „dát věci do pořádku“ a spolupracuje s týmem Osmosis na vrácení zneužitých prostředků.

Related Posts

Leave a Comment