Հարձակվողները Osmosis-ից 5 միլիոն դոլար են խլում. FireStake Validator-ն ընդունում է LP-ի սխալի օգտագործումը

? Ցանկանու՞մ եք աշխատել մեզ հետ: CryptoSlate-ը աշխատանքի է հրավիրում մի քանի պաշտոնների համար:

Հունիսի 7-ին ինչ-որ մեկը տեղադրել է ա Փակցնելուց թեմա որը հետագայում ջնջվել է ֆորումի մոդերատորի կողմից: Թեման պարունակում էր լուրջ պնդում. Osmosis ցանցն ուներ սխալ, որը թույլ էր տալիս իրացվելիության մատակարարներին լրացուցիչ 50% վաստակել իրացվելիությունը ավելացնելիս և հանելիս:

Օսմոզ (OSMO- ն) բլոկչեյն է Cosmos էկոհամակարգում, որն առաջարկում է ապակենտրոնացված փոխանակում և դրամապանակ:

Հայցը անհավանական էր թվում, քանի դեռ ցանցը դադարեցվել էր վթարային սպասարկման համար:

Թեև Osmosis-ի թիմն այն ժամանակ չէր ճանաչում իր շահագործումը, այն դադարեցվեց այն բանից հետո, երբ մի քանի հարձակվողներ ծախսեցին մոտ 5 միլիոն դոլար:

Osmosis-ի թիմը հայտնաբերել է սխալը և մշակել կարկատել, որը փորձարկվում է նախքան տեղակայումը: Մշակողները դեռ աշխատում են ցանցի վերագործարկման վրա։

Այսպիսով, ահա թե ինչպես են հարձակվողներին հաջողվել շահագործել ցանցը, ինչպես ցույց է տալիս շղթայական ակտիվությունը.

Twitter-ի օգտատերերից մեկը թեմայում նշել է, որ հարձակվողներից մեկն իրացվելիություն է ավելացրել USD Coin-ի տեսքով (USDC) և OSMO: Այնուհետև հարձակվողը դրա դիմաց ստացել է GAMM LP ժետոններ, որոնք ներկայացնում էին նրանց մասնաբաժինը լողավազանում: Այս հանցագործները անմիջապես հետ են կանչել GAMM LP նշանները՝ դրանով իսկ ձեռք բերելով 50% հավելյալ, քան USDC-ի և OSMO-ի գումարը, որն ավելացվել էր որպես իրացվելիություն:

Այնուհետև հանցագործը փոխանակել է OSMO նշանները ATOM-ի հետ և ուղարկել դրանք այլ դրամապանակներ: Այս նույն գործընթացը կրկնվել է նորից ու նորից՝ ամեն անգամ, երբ հարձակվողը ձեռք է բերել 50% ավելի շատ նշաններ:

OSMO-ում հասույթի մեծ մասը փոխանակվել է ATOM-ի հետ և փոխանցվել դրամապանակին, որը պարունակում է 9 միլիոն դոլար արժողությամբ ATOM ժետոններ, ասվում է Twitter-ի թեմայում: Այնուամենայնիվ, այս դրամապանակը չի ներառում USDC նշանները, որոնք հարձակվողը ձեռք է բերել վրիպակի շահագործման արդյունքում.

Osmosis-ը նույնացնում է հարձակվողներին. FireStake-ն առաջ է գալիս

Չորս հարձակվողները ճանաչվել են որպես հիմնական հանցագործներ, ովքեր գողացել են շահագործված գումարի ավելի քան 95%-ը, ասվում է Osmosis-ի թվիթերյան թեմայում: Չորս հարձակվողներից երկուսը կամավոր են վերադարձրել գողացված միջոցները: Մյուս երկուսը գործարքներ ունեն դեպի և կենտրոնացված բորսաներ, որոնք զգուշացվել են հանցագործներին բացահայտելու և միջոցները վերականգնելու համար:

Հարձակվողների վերաբերյալ Osmosis-ի թվիթից հազիվ մեկ ժամ անց, FireStake-ը, որը Cosmos էկոհամակարգի վավերացնողն է, հանդես եկավ թվիթով և խոստովանեց, որ օգտագործել է LP-ի սխալը, սակայն նշել է, որ իրենք փորձում են «ուղղել ամեն ինչ» և աշխատել Osmosis թիմի հետ: վերադարձնել շահագործված միջոցները։

Աղբյուր՝ https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/