Angripare tappar 5 miljoner dollar från Osmosis; FireStake Validator erkänner att ha utnyttjat LP-bugg

? Vill du arbeta med oss? CryptoSlate anställer för en handfull tjänster!

Den 7 juni postade någon en Reddit tråd som senare raderades av forumets moderator. Tråden innehöll ett allvarligt påstående – Osmosis-nätverket hade en bugg som gjorde det möjligt för likviditetsleverantörer att tjäna 50 % extra när de lade till och ta ut likviditet.

osmos (OSMO) är en blockkedja i Cosmos ekosystem som erbjuder en decentraliserad börs och plånbok.

Påståendet verkade osannolikt tills nätet stoppades för akut underhåll.

Även om Osmosis-teamet inte erkände en exploatering vid den tiden, kom stoppet efter att några angripare tappat runt 5 miljoner dollar.

Osmosis-teamet har identifierat felet och utvecklat en patch som testas innan installationen. Utvecklare arbetar fortfarande med att starta om nätverket.

Så här är hur angriparna lyckades utnyttja nätverket, vilket visas av aktivitet i kedjan:

En Twitter-användare påpekade i en tråd att en av angriparna lade till likviditet i form av USD Coin (USDC) och OSMO. Angriparen fick sedan GAMM LP-tokens i gengäld, som representerade deras andel i poolen. Dessa förövare drog omedelbart tillbaka GAMM LP-tokensen och fick därmed 50 % extra än mängden USDC och OSMO som hade lagts till som likviditet.

Gärningsmannen bytte sedan OSMO-polletterna mot ATOM och skickade dem till andra plånböcker. Samma process upprepades om och om igen - varje gång angriparen fick 50 % fler tokens.

De flesta av intäkterna i OSMO byttes mot ATOM och överfördes till en plånbok som innehåller ATOM-tokens till ett värde av 9 miljoner dollar, sa Twitter-tråden. Den här plånboken innehöll dock inte de USDC-tokens som angriparen fick genom att utnyttja buggen - USDC-tokens varken byttes ut eller överfördes, tillade tråden.

Osmos identifierar angripare; FireStake kommer fram

Fyra angripare har identifierats som de viktigaste gärningsmännen som stal över 95 % av den utnyttjade mängden, enligt en Twitter-tråd av Osmosis. Två av de fyra angriparna har anmält sig frivilligt för att lämna tillbaka alla stulna pengar. De andra två har transaktioner till och från centraliserade börser, som har larmats för att identifiera gärningsmännen och få tillbaka pengarna.

Knappt en timme efter Osmosis Tweet angående angriparna kom FireStake – en validator i Cosmos ekosystem – fram i en Tweet och erkände att de hade utnyttjat LP-felet men noterade att de försöker "ställa till rätta" och arbetar med Osmosis-teamet att återlämna de utnyttjade medlen.

Källa: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/