Home » Attaccanti prosciugano 5 milioni di dollari da Osmosis; FireStake Validator ammette di aver sfruttato il bug LP

Attaccanti prosciugano 5 milioni di dollari da Osmosis; FireStake Validator ammette di aver sfruttato il bug LP

by v

Gli aggressori hanno sfruttato un bug, inizialmente segnalato in un thread su Reddit, che consentiva agli utenti di guadagnare il 50% in più di token durante l’aggiunta e il ritiro di liquidità su Osmosis.

Il 7 giugno, qualcuno ha pubblicato un thread su Reddit che è stato successivamente cancellato dal moderatore del forum. Il thread conteneva una grave affermazione: la rete Osmosis presentava un bug che consentiva ai fornitori di liquidità di guadagnare il 50% in più quando aggiungevano e ritiravano liquidità.

Osmosis (OSMO) è una blockchain dell’ecosistema Cosmos che offre uno scambio e un portafoglio decentralizzati.

L’affermazione è apparsa improbabile fino a quando la rete non è stata fermata per una manutenzione di emergenza.

Anche se il team di Osmosis non ha riconosciuto un exploit in quel momento, l’arresto è avvenuto dopo che alcuni attaccanti hanno prosciugato circa 5 milioni di dollari.

Il team di Osmosis ha identificato il bug e sviluppato una patch che viene testata prima della distribuzione. Gli sviluppatori stanno ancora lavorando per riavviare la rete.

Quindi è così che gli aggressori sono riusciti a sfruttare la rete, come dimostra l’attività sulla catena:

Un utente di Twitter ha fatto notare in un thread che uno degli attaccanti ha aggiunto liquidità sotto forma di USD Coin (USDC) e OSMO. L’attaccante ha poi ricevuto in cambio token GAMM LP, che rappresentavano la sua quota nel pool. Questi autori hanno immediatamente ritirato i token GAMM LP, guadagnando così il 50% in più rispetto alla quantità di USDC e OSMO che erano stati aggiunti come liquidità.

L’autore ha poi scambiato i token OSMO con ATOM e li ha inviati ad altri portafogli. Lo stesso processo è stato ripetuto più volte: ogni volta l’aggressore ha guadagnato il 50% in più di token.

La maggior parte dei proventi di OSMO è stata scambiata con ATOM e trasferita a un portafoglio che contiene 9 milioni di dollari di token ATOM, si legge nel thread su Twitter. Tuttavia, questo portafoglio non includeva i token USDC che l’aggressore ha guadagnato sfruttando il bug: i token USDC non sono stati né scambiati né trasferiti, ha aggiunto il thread.

Osmosi identifica gli aggressori; FireStake si fa avanti

Quattro aggressori sono stati identificati come i principali responsabili che hanno rubato oltre il 95% dell’importo sfruttato, secondo un thread su Twitter di Osmosis. Due dei quattro aggressori si sono offerti di restituire tutti i fondi rubati. Gli altri due hanno effettuato transazioni da e verso le borse centralizzate, che sono state allertate per identificare gli autori e recuperare i fondi.

Poco più di un’ora dopo il tweet di Osmosis sugli aggressori, FireStake – un validatore dell’ecosistema Cosmos – si è fatto avanti con un tweet e ha ammesso di aver sfruttato il bug LP, ma ha fatto notare che sta cercando di “sistemare le cose” e di lavorare con il team di Osmosis per restituire i fondi sfruttati.

Related Posts

Leave a Comment