攻撃者はOsmosisから5万ドルを排出します。 FireStakeValidatorはLPバグの悪用を認めています

? 私たちと一緒に働きませんか? CryptoSlate はいくつかのポジションを募集しています!

7月XNUMX日、誰かが投稿した。 Redditのスレッド その後、フォーラムのモデレーターによって削除されました。 このスレッドには重大な主張が含まれていました。Osmosis ネットワークには、流動性プロバイダーが流動性の追加および引き出し時に追加の 50% を獲得できるバグがあったということです。

浸透(OSMO) は、分散型取引所とウォレットを提供する Cosmos エコシステムのブロックチェーンです。

緊急メンテナンスのためにネットワークが停止されるまで、この主張はありそうもないように思えました。

Osmosis チームは当時エクスプロイトを認めていなかったが、数人の攻撃者が約 5 万ドルを流出させた後に停止が行われた。

Osmosis チームはバグを特定し、展開前にテストされているパッチを開発しました。 開発者は現在もネットワークの再起動に取り組んでいます。

オンチェーン アクティビティからわかるように、攻撃者がネットワークを悪用した方法は次のとおりです。

Twitter ユーザーはスレッドで、攻撃者の XNUMX 人が USD コインの形で流動性を追加したと指摘しました (USDC)とOSMO。 その後、攻撃者は代わりに、プール内のシェアを表す GAMM LP トークンを受け取りました。 これらの加害者はすぐに GAMM LP トークンを引き出し、それによって流動性として追加された USDC と OSMO の額よりも 50% 多くの利益を得ました。

その後、加害者は OSMO トークンを ATOM と交換し、他のウォレットに送信しました。 この同じプロセスが何度も繰り返され、そのたびに攻撃者は 50% 多くのトークンを獲得しました。

Twitterのスレッドによると、OSMOでの収益のほとんどはATOMと交換され、9万ドル相当のATOMトークンが含まれるウォレットに送金されたという。 しかし、このウォレットには攻撃者がバグを悪用して取得したUSDCトークンは含まれておらず、USDCトークンは交換も転送もされていなかったとスレッドは付け加えた。

Osmosis は攻撃者を特定します。 FireStake が登場

OsmosisのTwitterスレッドによると、攻撃者95名が搾取量のXNUMX%以上を盗んだ主要な加害者として特定されたという。 攻撃者XNUMX人のうちXNUMX人は盗まれた資金を全額返還することを志願した。 他のXNUMX社は集中取引所との間で取引を行っており、犯人を特定して資金を回収するよう警告されている。

攻撃者に関する Osmosis のツイートからわずか XNUMX 時間後、Cosmos エコシステムの検証者である FireStake がツイートで名乗り出て、LP のバグを悪用したことを認めたが、「事態を正す」ことを試みており、Osmosis チームと協力していると述べた搾取された資金を返還するために。

出典: https://cryptoslate.com/attachers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/