Os atacantes drenam US$ 5 milhões da Osmosis; FireStake Validator admite explorar bug de LP

? Quer trabalhar conosco? CryptoSlate está contratando para algumas posições!

Em 7 de junho, alguém postou um rosca Reddit que mais tarde foi deletado pelo moderador do fórum. O tópico continha uma reclamação séria - a rede Osmosis tinha um bug que permitia que os provedores de liquidez ganhassem 50% extras ao adicionar e retirar liquidez.

Osmose (OSMO) é uma blockchain no ecossistema Cosmos que oferece uma bolsa e carteira descentralizada.

A alegação parecia improvável até que a rede foi interrompida para manutenção de emergência.

Embora a equipe da Osmosis não tenha reconhecido uma exploração na época, a interrupção ocorreu depois que alguns invasores drenaram cerca de US$ 5 milhões.

A equipe da Osmosis identificou o bug e desenvolveu um patch que está sendo testado antes da implantação. Os desenvolvedores ainda estão trabalhando para reiniciar a rede.

Então é assim que os invasores conseguiram explorar a rede, como mostrado pela atividade na cadeia:

Um usuário do Twitter apontou em um tópico que um dos invasores adicionou liquidez na forma de USD Coin (USDC) e OSMO. O invasor recebeu tokens LP do GAMM em troca, o que representou sua participação no pool. Esses criminosos retiraram imediatamente os tokens GAMM LP, ganhando assim 50% a mais do que a quantidade de USDC e OSMO que havia sido adicionada como liquidez.

O criminoso então trocou os tokens OSMO por ATOM e os enviou para outras carteiras. Esse mesmo processo foi repetido várias vezes – cada vez que o invasor ganhava 50% mais tokens.

A maior parte dos lucros do OSMO foi trocada por ATOM e transferida para uma carteira que contém US$ 9 milhões em tokens ATOM, disse o tópico do Twitter. No entanto, esta carteira não incluiu os tokens USDC que o invasor ganhou ao explorar o bug – os tokens USDC não foram trocados nem transferidos, acrescentou o tópico.

A osmose identifica os atacantes; FireStake surge

Quatro invasores foram identificados como os principais criminosos que roubaram mais de 95% da quantia explorada, de acordo com um tópico do Twitter da Osmosis. Dois dos quatro atacantes se ofereceram para devolver os fundos roubados completos. As outras duas têm transações de e para exchanges centralizadas, que foram alertadas para identificar os autores e recuperar os fundos.

Apenas uma hora após o Tweet da Osmosis sobre os invasores, FireStake – um validador no ecossistema Cosmos – se apresentou em um Tweet e admitiu explorar o bug do LP, mas observou que eles estão tentando “acertar as coisas” e trabalhando com a equipe Osmosis devolver os fundos explorados.

Fonte: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/