Ang DeFi Exchange Osmosis na nakabase sa Cosmos ay Natamaan ng $5M ​​Exploit

Osmosis, isang desentralisadong palitan na binuo gamit KosmosAng SDK, ay pinagsamantalahan, na inuubos ang mga liquidity pool nito sa humigit-kumulang $5 milyon. 

Itinigil ng mga developer ang Osmosis blockchain upang maiwasan ang karagdagang pinsala. 

Ang desentralisadong palitan ay itinigil sa humigit-kumulang 10:49 pm EST ngayon sa taas ng bloke na 4,713,064, ayon sa isang anunsyo mula sa Mintscan, isang Osmosis block explorer.

Ang katapangang-gawa nangyari dalawang bloke lang bago huminto.

"HINDI ganap na naubos ang mga liquidity pool," tweeted ang koponan matapos matuklasan ang pagsasamantala. “Inaayos ng mga dev ang bug, sinasaklaw ang laki ng mga pagkalugi (malamang nasa hanay na ~$5M), at nagtatrabaho sa pagbawi.

Isang gumagamit sa Reddit binalaan ang mga developer ng Osmosis tungkol sa kritikal na bug sa kanilang desentralisadong palitan. Ang Reddit thread ay inalis kalaunan ng Osmosis moderator.

Ayon sa user, kung magbibigay ka ng liquidity sa mga liquidity pool, magagawa mong mag-withdraw ng 50% na higit pa sa iyong deposito nang walang anumang panahon ng bonding (isang panahon kung saan naka-lock ang mga pondo).

Ipinapakita ng mga on-chain na transaksyon kung paano ang isa gumagamit paulit-ulit na pinagsamantalahan ang tumpak na bug na ito. 

Sila nagsimula ang pagsasamantala gamit lamang ang 26 OSMO token at gumawa ng 13 mas marami pang OSMO token sa kanilang unang transaksyon. 

Isang pagkakataon ang nagpapakita kung paano sila nakapagbigay ng liquidity ng 101,230 OSMO (ang katutubong token ng Osmosis) sa isang transaksiyon ginawa anim na oras ang nakalipas. 

Transaksyon na nagpapakita ng pagdaragdag ng user ng pagkatubig. Pinagmulan: Mintscan.

Pagkatapos, makalipas lamang ang 30 segundo, ang mapagsamantala lumabas ang kanilang posisyon na may 151,084 OSMO token, na nagbulsa ng 50% na tubo.

Transaksyon na nagpapakita ng user na nag-aalis ng pagkatubig. Pinagmulan: Mintscan.

Pagkatapos ay inulit nila ang prosesong ito ng hindi bababa sa 30 beses, sa bawat oras na tataas ang kanyang mga hawak ng 50%. 

Ang wallet ay nakakuha ng humigit-kumulang 70,000 ng mga katutubong ATOM token ng Cosmos sa labas ng proseso (sa pamamagitan ng pagpapalit ng OSMO sa ATOM), na nagkakahalaga ng humigit-kumulang $600,000. Inilipat din nila ang ilan sa kanilang mga kita sa OSMO sa ibang address upang ulitin ang parehong proseso.

Inulit ng user ang proseso sa maraming account. Lahat ng sinabi, ang umaatake ay kumita ng humigit-kumulang $5 milyon mula sa bug na ito.

Pagkilos sa presyo ng osmosis token

Bumaba ng 1% ang kabuuang value locked (TVL) sa Osmosis blockchain sa nakalipas na 24 na oras. Ang TVL ay kasalukuyang nakatayo sa $212.77 milyon, ayon sa data mula sa Defi Llama.

Bumaba ang OSMO ng 6.58% sa nakalipas na araw at nakikipagkalakalan sa $1.07. 

Ang native token ay umabot sa all-time high na $11.21 noong Marso 2022, ayon sa data mula sa CoinMarketCap. Mula noon ay bumaba ito ng higit sa 90% mula sa mataas na iyon sa nakalipas na tatlong buwan.

Gusto mo bang maging eksperto sa crypto? Kunin ang pinakamahusay sa Decrypt nang diretso sa iyong inbox.

Kunin ang pinakamalaking kwento ng balita sa crypto + lingguhang pag-ikot at higit pa!

Pinagmulan: https://decrypt.co/102300/cosmos-based-defi-exchange-osmosis-hit-by-5m-exploit