Angripere tapper 5 millioner dollar fra Osmose; FireStake Validator innrømmer å utnytte LP-feil

? Vil du jobbe med oss? CryptoSlate ansetter for en håndfull stillinger!

7. juni postet noen en Reddit tråd som senere ble slettet av forumets moderator. Tråden inneholdt en alvorlig påstand - Osmosis-nettverket hadde en feil som gjorde at likviditetsleverandører kunne tjene 50% ekstra når de la til og trekker ut likviditet.

Osmose (OSMO) er en blokkjede i Cosmos-økosystemet som tilbyr en desentralisert utveksling og lommebok.

Kravet virket usannsynlig før nettverket ble stoppet for nødvedlikehold.

Selv om Osmosis-teamet ikke erkjente en utnyttelse på det tidspunktet, kom stansen etter at noen få angripere tappet rundt 5 millioner dollar.

Osmosis-teamet har identifisert feilen og utviklet en oppdatering som testes før distribusjon. Utviklere jobber fortsatt med å starte nettverket på nytt.

Så dette er hvordan angriperne klarte å utnytte nettverket, som vist av aktivitet i kjeden:

En Twitter-bruker påpekte i en tråd at en av angriperne la til likviditet i form av USD Coin (USDC) og OSMO. Angriperen mottok deretter GAMM LP-tokens i retur, som representerte deres andel i bassenget. Disse gjerningsmennene trakk umiddelbart tilbake GAMM LP-tokenene, og fikk dermed 50 % ekstra enn mengden USDC og OSMO som ble lagt til som likviditet.

Gjerningsmannen byttet deretter OSMO-tokenene med ATOM og sendte dem til andre lommebøker. Den samme prosessen ble gjentatt om og om igjen - hver gang angriperen fikk 50 % flere tokens.

Mesteparten av inntektene i OSMO ble byttet til ATOM og overført til en lommebok som inneholder ATOM-tokens verdt 9 millioner dollar, heter det i Twitter-tråden. Denne lommeboken inkluderte imidlertid ikke USDC-tokenene angriperen fikk ved å utnytte feilen - USDC-tokenene ble verken byttet eller overført, la tråden til.

Osmose identifiserer angripere; FireStake kommer frem

Fire angripere er identifisert som de viktigste gjerningsmennene som stjal over 95 % av det utnyttede beløpet, ifølge en Twitter-tråd av Osmosis. To av de fire angriperne har meldt seg frivillig til å returnere alle de stjålne midlene. De to andre har transaksjoner til og fra sentraliserte børser, som har blitt varslet for å identifisere gjerningsmennene og få tilbake midlene.

En knapt time etter Osmosis' Tweet angående angriperne, kom FireStake - en validator i Cosmos-økosystemet - frem i en Tweet og innrømmet å ha utnyttet LP-feilen, men bemerket at de prøver å "sette ting i orden" og samarbeider med Osmosis-teamet å returnere de utnyttede midlene.

Kilde: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/