Inubos ng mga umaatake ang $5 milyon mula sa Osmosis; Inamin ng FireStake Validator ang pagsasamantala sa LP bug

? Gusto mo bang magtrabaho sa amin? Ang CryptoSlate ay kumukuha ng ilang posisyon!

Noong June 7, may nag-post ng a reddit thread na sa kalaunan ay tinanggal ng moderator ng forum. Ang thread ay naglalaman ng isang seryosong claim — ang Osmosis network ay may bug na nagpapahintulot sa mga provider ng liquidity na makakuha ng dagdag na 50% kapag nagdadagdag at nag-withdraw ng liquidity.

Osmosis (WALO) ay isang blockchain sa Cosmos ecosystem na nag-aalok ng desentralisadong palitan at pitaka.

Ang paghahabol ay tila imposible hanggang sa ang network ay itinigil para sa emergency na pagpapanatili.

Bagama't hindi kinilala ng koponan ng Osmosis ang isang pagsasamantala noong panahong iyon, ang paghinto ay nangyari pagkatapos na maubos ng ilang mga umaatake ang humigit-kumulang $5 milyon.

Natukoy ng koponan ng Osmosis ang bug at bumuo ng isang patch na sinusuri bago i-deploy. Nagsusumikap pa rin ang mga developer sa pag-restart ng network.

Kaya ito ay kung paano pinamamahalaan ng mga umaatake na pagsamantalahan ang network, tulad ng ipinapakita ng on-chain na aktibidad:

Itinuro ng isang user ng Twitter sa isang thread na ang isa sa mga umaatake ay nagdagdag ng pagkatubig sa anyo ng USD Coin (USDC) at OSMO. Pagkatapos ay nakatanggap ang attacker ng mga token ng GAMM LP bilang kapalit, na kumakatawan sa kanilang bahagi sa pool. Agad na binawi ng mga salarin na ito ang mga token ng GAMM LP, sa gayon ay nakakuha ng 50% na dagdag kaysa sa halaga ng USDC at OSMO na idinagdag bilang pagkatubig.

Pagkatapos ay pinalitan ng salarin ang mga OSMO token para sa ATOM at ipinadala ang mga ito sa iba pang mga wallet. Ang parehong proseso ay paulit-ulit na paulit-ulit — sa tuwing nakakakuha ang umaatake ng 50% higit pang mga token.

Karamihan sa mga nalikom sa OSMO ay ipinagpalit para sa ATOM at inilipat sa isang pitaka na naglalaman ng $9 milyon na halaga ng mga token ng ATOM, sinabi ng Twitter thread. Gayunpaman, hindi kasama sa wallet na ito ang mga token ng USDC na nakuha ng umaatake sa pamamagitan ng pagsasamantala sa bug — ang mga token ng USDC ay hindi ipinagpalit o inilipat, idinagdag ng thread.

Kinikilala ng Osmosis ang mga umaatake; Lumabas ang FireStake

Apat na umaatake ang natukoy bilang pangunahing mga salarin na nagnakaw ng higit sa 95% ng pinagsamantalang halaga, ayon sa isang Twitter thread ng Osmosis. Dalawa sa apat na umaatake ang nagboluntaryong ibalik ang kumpletong ninakaw na pondo. Ang dalawa pa ay may mga transaksyon papunta at mula sa mga sentralisadong palitan, na inalertuhan upang matukoy ang mga salarin at mabawi ang mga pondo.

Halos isang oras pagkatapos ng Tweet ng Osmosis tungkol sa mga umaatake, ang FireStake — isang validator sa Cosmos ecosystem — ay sumulong sa isang Tweet at inamin na sinasamantala ang LP bug ngunit nabanggit na sinusubukan nilang "itama ang mga bagay" at nakikipagtulungan sa koponan ng Osmosis ibalik ang pinagsasamantalahang pondo.

Pinagmulan: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/