Home » Os atacantes drenam $5M da Osmose; o FireStake Validator admite a exploração de um bug LP

Os atacantes drenam $5M da Osmose; o FireStake Validator admite a exploração de um bug LP

by Tim

Os atacantes exploraram um bug, inicialmente apontado num fio vermelho, que permitia aos utilizadores ganhar 50% mais fichas enquanto adicionavam e retiravam liquidez na Osmose.

A 7 de Junho, alguém postou um tópico Reddit que foi posteriormente eliminado pelo moderador do fórum. O tópico continha uma reclamação séria – a rede de Osmose tinha um bug que permitia aos fornecedores de liquidez ganharem mais 50% ao adicionar e retirar liquidez.

A Osmose (OSMO) é uma cadeia de bloqueio no ecossistema do Cosmos que oferece uma troca e carteira descentralizada.

A reivindicação parecia improvável até que a rede fosse parada para manutenção de emergência.

Embora a equipa de Osmose não tenha reconhecido uma exploração na altura, a paragem aconteceu depois de alguns atacantes terem drenado cerca de $5 milhões.

A equipa de Osmose identificou o bug e desenvolveu um remendo que está a ser testado antes de ser implantado. Os programadores ainda estão a trabalhar no reinício da rede.

Então foi assim que os atacantes conseguiram explorar a rede, como mostra a actividade na cadeia:

Um utilizador do Twitter assinalou num tópico que um dos atacantes adicionou liquidez sob a forma de USD Coin (USDC) e OSMO. O atacante recebeu então em troca fichas GAMM LP, que representavam a sua parte no pool. Estes agressores retiraram imediatamente os tokens GAMM LP, ganhando assim 50% a mais do que o montante de USDC e OSMO que tinha sido acrescentado como liquidez.

O perpetrador trocou então as fichas OSMO por ATOM e enviou-as para outras carteiras. Este mesmo processo foi repetido vezes sem conta – cada vez que o agressor ganhava 50% mais fichas.

A maioria das receitas na OMAPE foram trocadas por ATOM e transferidas para uma carteira que contém 9 milhões de dólares de fichas ATOM, disse o tópico do Twitter. No entanto, esta carteira não incluía as fichas USDC que o atacante ganhou ao explorar o bug – as fichas USDC não foram trocadas nem transferidas, o fio acrescentado.

Osmose identifica atacantes; o FireStake aparece

Os quatro atacantes foram identificados como os principais perpetradores que roubaram mais de 95% da quantidade explorada, de acordo com um fio do Twitter por Osmose. Dois dos quatro atacantes voluntariaram-se para devolver os fundos roubados na sua totalidade. Os outros dois têm transacções de e para trocas centralizadas, que foram alertados para identificar os perpetradores e recuperar os fundos.

Apenas uma hora após o Tweet da Osmose sobre os atacantes, o FireStake – um validador no ecossistema do Cosmos – apresentou-se num Tweet e admitiu explorar o bug LP, mas notou que estão a tentar “corrigir as coisas” e a trabalhar com a equipa da Osmose para devolver os fundos explorados.

Related Posts

Leave a Comment