Категории: Новости

Злоумышленники украли у Osmosis 5 миллионов долларов с помощью эксплойта LP, 2 миллиона долларов вернулись вскоре после этого

Osmosis, децентрализованная биржа, построенная на сети Cosmos, была остановлена ​​незадолго до 3:00 по восточному времени 8 июня после того, как злоумышленники воспользовались ошибкой поставщика ликвидности (LP) на сумму примерно 5 миллионов долларов.

Ошибка была впервые обнаружена в сообщении Reddit на официальной странице Cosmos Network. Пользователь Straight-Hat3855 обратил внимание на «серьезную проблему» с осмосом (OSMO), которая позволяла пользователям произвольно увеличивать LP на 50%, просто добавляя и удаляя ликвидность. Сообщение Reddit было быстро удалено, но не раньше, чем злоумышленники воспользовались ошибкой, в результате которой из пулов ликвидности на бирже Osmosis было удалено около 5 миллионов долларов.

Согласно сообщению исследователя блоков Osmosis, Mintscan, после эксплойта и выявления ошибки LP обмен Osmosis был остановлен на высоте блока 4 713 064.

Объясняя, как работала ошибка, в серии постов в Osmosis Discord модератор проекта RoboMcGobo подробно описал, как уязвимость позволяла злоумышленникам добавлять ликвидность к любой LP Osmosis, а затем немедленно снимать ее с возвратом 150% от их первоначального депозита: «По сути,, функция дала бы на 50% больше акций LP для присоединения», — написал RoboMcGobo сразу после 16:00 в среду, добавив: «Если бы кто-то должен был получить 10 акций LP, 15 было бы получено».

RoboMcGobo объяснил, что ошибка была «преднамеренно использована небольшим количеством пользователей» и «по-видимому, непреднамеренно некоторыми другими». Согласно потоку Osmosis в Твиттере, четыре злоумышленника несут ответственность за 95% от общей суммы эксплойта, причем двое из них добровольно выступили вперед, чтобы вернуть украденные средства.

Примерно через час после твита Osmosis об атаке FireStake, валидатор в экосистеме Cosmos, опубликовал в Твиттере ветку, в которой признал, что «временная ошибка в здравом уме» привела к тому, что два члена его команды использовали ошибку примерно на 2 миллиона долларов..

Firestake сообщил своим 1700 подписчикам в Твиттере, что они «думают о будущем [своей] семьи», когда продолжают использовать ошибку. Однако, признавшись, что «всю ночь нервничали» по поводу этого события, они решили добровольно вернуть средства и «навести порядок».

Согласно сообщению соучредителя Osmosis Санни Аггарвала, два других хакера, ответственные за кражу, совершили серию транзакций на централизованных биржах, что, по мнению Аггарвала, облегчит их отслеживание.

RoboMcGobo повторил слова Аггарвала в Discord проекта: «Средства были привязаны к счетам CEX. Правоохранительные органы были уведомлены… мы надеемся, что эксплуататоры поступят правильно, так что агрессивные действия не понадобятся».

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Coin Center предупреждает, что политика США может отпугнуть инвесторов в криптовалюту, несмотря на победу Трампа

Некоммерческая группа по защите криптовалюты Coin Center предупредила, что, хотя победа Трампа является чистым позитивом…

6 часов ago

Ethereum: ETF, активность китов, решения второго уровня формируют его будущее

Эфириум (ETH) приобретает все большую популярность, поскольку Биткоин сохраняет свои недавние максимумы. Несмотря на то,…

6 часов ago

Ван Эк перевыпускает целевую цену Биткоин в 180 тысяч долларов для текущего рыночного цикла

Глобальный инвестиционный менеджер Ван Эк переиздал целевую цену биткоина в 180 000 долларов на пике…

8 часов ago

Массовый покупательский спрос на Ethereum – объем покупок тейкеров достиг $1,683 млрд за один час

Вчера Ethereum вырос более чем на 10%, ознаменовав впечатляющее восстановление наряду с очень бычьим днем…

10 часов ago

Dogecoin: рост хешрейта согласуется с ростом поискового интереса

Dogecoin (DOGE) снова в центре внимания, привлекая внимание криптовалютных энтузиастов и аналитиков. Последние тенденции предполагают…

12 часов ago

Цена на биткоин отражает модель 2017 года: до вершины осталось всего 2 недели после достижения 100 000 долларов?

Цена Биткоина находится на пути к достижению отметки в 100 000 долларов, и по многочисленным…

13 часов ago