Home » Des attaquants drainent 5 millions de dollars d’Osmosis ; le validateur FireStake admet avoir exploité le bug LP

Des attaquants drainent 5 millions de dollars d’Osmosis ; le validateur FireStake admet avoir exploité le bug LP

by Tim

Des attaquants ont exploité un bug, initialement signalé dans un fil de discussion Reddit, qui permettait aux utilisateurs de gagner 50 % de jetons en plus lorsqu’ils ajoutaient et retiraient des liquidités sur Osmosis.

Le 7 juin, une personne a publié un fil de discussion Reddit qui a ensuite été supprimé par le modérateur du forum. Ce fil contenait une allégation sérieuse : le réseau Osmosis présentait un bug qui permettait aux fournisseurs de liquidités de gagner 50 % de plus lorsqu’ils ajoutaient ou retiraient des liquidités.

Osmosis (OSMO) est une blockchain de l’écosystème Cosmos qui offre un échange et un portefeuille décentralisés.

L’affirmation semblait improbable jusqu’à ce que le réseau soit arrêté pour une maintenance d’urgence.

Bien que l’équipe d’Osmosis n’ait pas reconnu l’existence d’un exploit à l’époque, l’arrêt est survenu après que quelques attaquants ont drainé environ 5 millions de dollars.

L’équipe d’Osmosis a identifié le bug et développé un correctif qui est en cours de test avant déploiement. Les développeurs travaillent encore sur le redémarrage du réseau.

Voici donc comment les attaquants ont réussi à exploiter le réseau, comme le montre l’activité sur la chaîne :

Un utilisateur de Twitter a souligné dans un fil de discussion que l’un des attaquants a ajouté des liquidités sous la forme de USD Coin (USDC) et d’OSMO. L’attaquant a ensuite reçu des jetons GAMM LP en retour, qui représentaient leur part dans le pool. Ces auteurs ont immédiatement retiré les jetons GAMM LP, gagnant ainsi 50 % de plus que le montant d’USDC et d’OSMO qui avait été ajouté comme liquidité.

L’auteur a ensuite échangé les jetons OSMO contre des ATOM et les a envoyés vers d’autres portefeuilles. Ce même processus s’est répété à plusieurs reprises – à chaque fois, l’attaquant a gagné 50 % de jetons supplémentaires.

Selon le fil de discussion sur Twitter, la plupart des produits d’OSMO ont été échangés contre des ATOM et transférés vers un portefeuille contenant des jetons ATOM d’une valeur de 9 millions de dollars. Toutefois, ce portefeuille ne contenait pas les jetons USDC que l’attaquant a obtenus en exploitant le bug – les jetons USDC n’ont été ni échangés ni transférés, ajoute le fil de discussion.

Osmose identifie les agresseurs ; FireStake se manifeste

Quatre attaquants ont été identifiés comme les principaux responsables du vol de plus de 95 % du montant exploité, selon un fil Twitter d’Osmosis. Deux des quatre attaquants se sont portés volontaires pour restituer l’intégralité des fonds volés. Les deux autres ont effectué des transactions vers et depuis des bourses centralisées, qui ont été alertées pour identifier les auteurs et récupérer les fonds.

A peine une heure après le tweet d’Osmosis concernant les attaquants, FireStake – un valideur dans l’écosystème Cosmos – s’est manifesté dans un tweet et a admis avoir exploité le bug LP, mais a noté qu’ils essayaient de « remettre les choses en ordre » et de travailler avec l’équipe d’Osmosis pour restituer les fonds exploités

Related Posts

Leave a Comment