Нападателите източват 5 милиона долара от Osmosis; FireStake Validator признава, че е използвал грешка в LP

? Искате ли да работите с нас? CryptoSlate наема за няколко позиции!

На 7 юни някой публикува a Reddit резба което по-късно беше изтрито от модератора на форума. Нишката съдържаше сериозно твърдение — мрежата Osmosis имаше грешка, която позволяваше на доставчиците на ликвидност да спечелят допълнителни 50% при добавяне и изтегляне на ликвидност.

осмоза (осмос) е блокчейн в екосистемата на Cosmos, който предлага децентрализиран обмен и портфейл.

Твърдението изглеждаше невероятно, докато мрежата не беше спряна за спешна поддръжка.

Въпреки че екипът на Osmosis не е признал експлоат по това време, спирането настъпи, след като няколко нападатели източиха около 5 милиона долара.

Екипът на Osmosis идентифицира грешката и разработи пач, който се тества преди внедряването. Разработчиците все още работят по рестартирането на мрежата.

Ето как нападателите успяха да експлоатират мрежата, както се вижда от активността във веригата:

Потребител на Twitter посочи в нишка, че един от нападателите е добавил ликвидност под формата на USD Coin (USDC) и OSMO. След това нападателят получи в замяна токени GAMM LP, които представляваха техния дял в пула. Тези извършители незабавно изтеглиха токените GAMM LP, като по този начин спечелиха 50% повече от сумата на USDC и OSMO, които бяха добавени като ликвидност.

След това извършителят е разменил OSMO токените с ATOM и ги изпратил в други портфейли. Същият процес се повтаряше отново и отново — всеки път, когато нападателят спечели 50% повече токени.

Повечето от приходите в OSMO бяха заменени за ATOM и прехвърлени в портфейл, който съдържа токени ATOM на стойност 9 милиона долара, се казва в нишката в Twitter. Този портфейл обаче не включва USDC токените, които нападателят е получил чрез използване на грешката - USDC токените не са нито разменени, нито прехвърлени, добавя нишката.

Осмозата идентифицира нападателите; FireStake излиза

Четирима нападатели са идентифицирани като ключови извършители, откраднали над 95% от експлоатираната сума, според нишка в Twitter на Osmosis. Двама от четиримата нападатели са се включили доброволно да върнат пълните откраднати средства. Другите две имат транзакции към и от централизирани борси, които са били алармирани за идентифициране на извършителите и възстановяване на средствата.

Едва час след туит на Osmosis относно нападателите, FireStake – валидатор в екосистемата на Cosmos – се появи в туит и призна, че е използвал грешката на LP, но отбеляза, че се опитват да „оправят нещата“ и работят с екипа на Osmosis за връщане на експлоатираните средства.

Източник: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/