Home » Los atacantes drenan 5 millones de dólares de Osmosis; el validador FireStake admite haber explotado el fallo de LP

Los atacantes drenan 5 millones de dólares de Osmosis; el validador FireStake admite haber explotado el fallo de LP

by Tim

Los atacantes explotaron un fallo, inicialmente señalado en un hilo de Reddit, que permitía a los usuarios ganar un 50% más de tokens al añadir y retirar liquidez en Osmosis.

El 7 de junio, alguien publicó un hilo de Reddit que posteriormente fue eliminado por el moderador del foro. El hilo contenía una afirmación seria: la red Osmosis tenía un error que permitía a los proveedores de liquidez ganar un 50% extra al añadir y retirar liquidez.

Osmosis (OSMO) es una cadena de bloques del ecosistema Cosmos que ofrece un intercambio y una cartera descentralizados.

La afirmación parecía improbable hasta que la red se detuvo para el mantenimiento de emergencia.

Aunque el equipo de Osmosis no reconoció en su momento la existencia de un exploit, la paralización se produjo después de que unos cuantos atacantes drenaran alrededor de 5 millones de dólares

El equipo de Osmosis ha identificado el error y ha desarrollado un parche que se está probando antes de su despliegue. Los desarrolladores siguen trabajando para reiniciar la red.

Así es como los atacantes consiguieron explotar la red, como muestra la actividad en la cadena:

Un usuario de Twitter señaló en un hilo que uno de los atacantes añadió liquidez en forma de USD Coin (USDC) y OSMO. A continuación, el atacante recibió a cambio tokens GAMM LP, que representaban su participación en el pool. Estos agresores retiraron inmediatamente los tokens GAMM LP, ganando así un 50% más de la cantidad de USDC y OSMO que se había añadido como liquidez.

El delincuente cambiaba entonces los tokens OSMO por ATOM y los enviaba a otros monederos. Este mismo proceso se repitió una y otra vez: cada vez el atacante ganaba un 50% más de tokens.

La mayor parte de las ganancias en OSMO se cambiaron por ATOM y se transfirieron a una cartera que contiene tokens ATOM por valor de 9 millones de dólares, según el hilo de Twitter. Sin embargo, este monedero no incluía los tokens USDC que el atacante ganó al explotar el fallo – los tokens USDC no se intercambiaron ni se transfirieron, añadió el hilo.

La ósmosis identifica a los atacantes; la toma de fuego aparece

Cuatro atacantes han sido identificados como los principales autores que robaron más del 95% de la cantidad explotada, según un hilo de Twitter de Osmosis. Dos de los cuatro atacantes se han ofrecido a devolver la totalidad de los fondos robados. Los otros dos tienen transacciones hacia y desde intercambios centralizados, que han sido alertados para identificar a los autores y recuperar los fondos.

Apenas una hora después del tuit de Osmosis sobre los atacantes, FireStake -un validador en el ecosistema de Cosmos- dio la cara en un tuit y admitió haber explotado el fallo de LP, pero señaló que están tratando de «arreglar las cosas» y trabajando con el equipo de Osmosis para devolver los fondos explotados.

Related Posts

Leave a Comment