Osmosis LP узламаны пры ўзломе 5 мільёнаў долараў

Дэцэнтралізаваная біржа Osmosis паддалася ўзлому, страціўшы каля 5 мільёнаў долараў са свайго пула ліквіднасці. Згодна з абнаўленнем, хакеры змаглі выявіць памылку ў LP, выкарыстоўваючы яе для ўзлому платформы. Памылку ўпершыню выявіў карыстальнік Reddit, які звярнуў на яе ўвагу ўсёй групы. У сваім паведамленні карыстальнікі маглі выдаліць ліквіднасць на платформе, што прывядзе да росту іх LO на 50%.

Хакеры зламалі памылку ў Osmosis LP

У адпаведнасці з паведамляць, адміністратар групы выдаліў справаздачу, але не паспеў выправіць пралом, бо хакеры ўжо скарысталіся памылкай. Пасля ўзлому каманда распрацоўшчыкаў хутка выявіла гэтую вобласць, спыніўшы вытворчасць блокаў на платформе.

У поўнай заяве аб тым, як хакерам удалося ажыццявіць гэты падлы акт, адзін з топ-менеджэраў платформы згадаў, што хакеры дадалі ліквіднасці і неадкладна атрымалі прыбытак у памеры 150% ад аднаго са сваіх пулаў. У справаздачы гаворыцца, што за кожныя дзесяць акцый, якія карыстальнік дэпазіруе ў LP, яны аўтаматычна атрымліваюць узнагароду ў памеры 15 акцый на платформе. Выканаўчы таксама адзначыў, што некаторыя з іх карыстальнікаў свядома выкарыстоўвалі недахоп, а іншыя рабілі гэта ненаўмысна.

FireStake вярнуў 2 мільёны долараў

У тэме, дзе Osmosis падрабязна тлумачыў увесь сцэнар, згадвалася, што ён ужо вызначыў чатырох асоб, адказных за найбольшую страту. Аднак платформа адзначыла, што двое з іх вярнулі сродкі, атрыманыя ад эксплойта. Праз некалькі хвілін твіту Osmosis адзін з найбуйнейшых валідатараў на платформе, FireStake, апублікаваў заяву аб тым, што два яго члены ўдзельнічалі ў працэсе, патрабаваўшы да 2 мільёнаў долараў ад узлому. У сваёй справаздачы FireStake адзначылі, што яны ведалі, што бяспека іх сям'і будзе пад пагрозай, калі яны зробяць злачынства і схаваюць яго.

Аднак пасля сур'ёзных разважанняў яны вырашылі, што лепш вярнуць усе сродкі ад эксплойта. У заяве боса Osmosis двое зламыснікаў, якія ўсё яшчэ знаходзяцца на волі, адправілі свае сродкі на цэнтралізаваныя біржы. Ён лічыць, што крок пачаткоўца дазволіць яго камандзе адсачыць сродкі і затрымаць злачынцаў. Кіраўнік праекта групы Osmosis таксама паведаміў карыстальнікам, што яны папярэдзілі паліцыю аб крадзеж і зробяць усё, што ад іх залежыць, каб затрымаць злачынцаў. Ён таксама заклікаў эксплуататараў вярнуць сродкі, каб не сутыкнуцца з агрэсіўным падыходам.

Крыніца: https://www.cryptopolitan.com/osmosis-lp-breached-in-a-5-million-hack/