Зламыснікі выцягваюць з Osmosis 5 мільёнаў долараў; FireStake Validator прызнае, што выкарыстоўвае памылку LP

? Хочаце працаваць з намі? CryptoSlate наймае на некалькі пазіцый!

7 чэрвеня нехта апублікаваў а Reddit нітка які пазней быў выдалены мадэратарам форуму. Паток утрымліваў сур'ёзную прэтэнзію — у сеткі Osmosis была памылка, якая дазваляла пастаўшчыкам ліквіднасці зарабляць дадатковыя 50% пры даданні і вывадзе ліквіднасці.

Осмас (АСМО) - гэта блокчэйн у экасістэме Cosmos, які прапануе дэцэнтралізаваны абмен і кашалёк.

Прэтэнзія ўяўлялася малаверагоднай, пакуль сетка не была спыненая для экстранага тэхнічнага абслугоўвання.

Нягледзячы на ​​тое, што каманда Osmosis не прызнала падзвігу ў той час, спыненне адбылося пасля таго, як некалькі зламыснікаў знялі каля 5 мільёнаў долараў.

Каманда Osmosis выявіла памылку і распрацавала патч, які тэстуецца перад разгортваннем. Распрацоўшчыкі ўсё яшчэ працуюць над перазапускам сеткі.

Вось як зламыснікам удалося выкарыстаць сетку, пра што сведчыць актыўнасць у ланцужку:

Карыстальнік Twitter адзначыў у тэме, што адзін з зламыснікаў дадаў ліквіднасць у выглядзе USD Coin (USDC) і OSMO. Затым зламыснік атрымаў узамен токены GAMM LP, якія прадстаўлялі іх долю ў пуле. Гэтыя злачынцы неадкладна забралі токены GAMM LP, тым самым атрымаўшы на 50% больш, чым колькасць USDC і OSMO, якія былі дададзены ў якасці ліквіднасці.

Затым злачынец памяняў токены OSMO на ATOM і адправіў іх на іншыя кашалькі. Гэты ж працэс паўтараўся зноў і зноў — кожны раз зламыснік атрымліваў на 50% больш токенаў.

Большая частка выручкі ў OSMO была абменена на ATOM і пераведзена на кашалёк, які змяшчае токены ATOM на 9 мільёнаў долараў, гаворыцца ў паведамленні ў Twitter. Аднак гэты кашалёк не ўключаў токены USDC, якія зламыснік атрымаў у выніку выкарыстання памылкі - токены USDC не былі ні замененыя, ні перададзеныя, дадаецца ў патоку.

Осмас вызначае зламыснікаў; Выходзіць FireStake

Чатыры зламыснікі былі ідэнтыфікаваныя як асноўныя злачынцы, якія скралі больш за 95% выкарыстанай колькасці, паведамляе Osmosis у Twitter. Двое з чатырох зламыснікаў падахвоціліся вярнуць цалкам выкрадзеныя сродкі. Дзве іншыя здзяйсняюць транзакцыі на цэнтралізаваныя біржы і з іх, якія былі папярэджаны, каб выявіць злачынцаў і вярнуць сродкі.

Ледзь праз гадзіну пасля твіту Osmosis адносна зламыснікаў, FireStake - валідатар у экасістэме Cosmos - выступіў у твіте і прызнаў, што выкарыстоўвае памылку LP, але адзначыў, што яны спрабуюць «выправіць усё» і працуюць з камандай Osmosis. вярнуць выкарыстаныя сродкі.

Крыніца: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/