Home » Atakujący wyprowadzają $5M z Osmosis; FireStake Validator przyznaje się do wykorzystania błędu LP

Atakujący wyprowadzają $5M z Osmosis; FireStake Validator przyznaje się do wykorzystania błędu LP

by v

Atakujący wykorzystali błąd, początkowo wskazany w wątku na Reddicie, który pozwalał użytkownikom na zdobycie 50% więcej tokenów podczas dodawania i wycofywania płynności na Osmosis.

7 czerwca ktoś opublikował w serwisie Reddit wątek, który został później usunięty przez moderatora forum. Wątek zawierał poważne twierdzenie – w sieci Osmosis występował błąd, który pozwalał dostawcom płynności zarabiać dodatkowe 50% przy dodawaniu i wycofywaniu płynności.

Osmosis (OSMO) to blockchain w ekosystemie Cosmos, który oferuje zdecentralizowaną giełdę i portfel.

Twierdzenie to wydawało się nieprawdopodobne, dopóki sieć nie została zatrzymana w celu przeprowadzenia awaryjnej konserwacji.

Chociaż zespół Osmosis nie potwierdził wtedy istnienia exploita, do zatrzymania doszło po tym, jak kilku napastników wydrenowało około 5 milionów dolarów

Zespół Osmosis zidentyfikował błąd i opracował poprawkę, która jest obecnie testowana przed wdrożeniem. Programiści wciąż pracują nad ponownym uruchomieniem sieci.

Więc w ten sposób napastnikom udało się wykorzystać sieć, o czym świadczy aktywność na łańcuchu:

Użytkownik Twittera zwrócił uwagę w wątku, że jeden z atakujących dodał płynność w postaci USD Coin (USDC) i OSMO. Atakujący otrzymał następnie w zamian tokeny GAMM LP, które stanowiły jego udział w puli. Sprawcy ci natychmiast wycofali tokeny GAMM LP, zyskując w ten sposób 50% więcej niż kwota USDC i OSMO, które zostały dodane jako płynność.

Następnie sprawca wymienił tokeny OSMO na ATOM i wysłał je do innych portfeli. Ten sam proces był powtarzany w kółko – za każdym razem atakujący zyskiwał o 50% więcej tokenów.

Większość wpływów w OSMO została wymieniona na ATOM i przekazana do portfela zawierającego tokeny ATOM o wartości 9 milionów dolarów – czytamy w wątku na Twitterze. Portfel ten nie zawierał jednak tokenów USDC, które atakujący zdobył, wykorzystując błąd – tokeny USDC nie zostały ani wymienione, ani przeniesione, dodano w wątku.

Osmoza identyfikuje napastników; pojawia się FireStake

Czterech napastników zostało zidentyfikowanych jako kluczowi sprawcy, którzy ukradli ponad 95% kwoty wykorzystanej w exploitach – wynika z wątku opublikowanego na Twitterze przez firmę Osmosis. Dwóch z czterech napastników zgłosiło się do zwrotu wszystkich skradzionych środków. Pozostali dwaj dokonali transakcji na i z centralnych giełd, które zostały zaalarmowane w celu zidentyfikowania sprawców i odzyskania środków.

Ledwie godzinę po tweecie Osmosis dotyczącym atakujących, FireStake – walidator w ekosystemie Cosmos – ujawnił się w tweecie i przyznał się do wykorzystania błędu LP, ale zaznaczył, że stara się „naprawić sytuację” i współpracuje z zespołem Osmosis, aby zwrócić wykorzystane środki.

Related Posts

Leave a Comment