المهاجمون يستنزفون 5 ملايين دولار من التناضح ؛ يقر FireStake Validator باستغلال خطأ LP

؟ تريد أن تعمل معنا؟ CryptoSlate تقوم بالتوظيف لعدد قليل من الوظائف!

في 7 يونيو ، نشر شخص ما ملف موضوع رديت تم حذفها لاحقًا بواسطة مشرف المنتدى. احتوى الخيط على ادعاء جاد - كان لدى شبكة التناضح خلل سمح لمقدمي السيولة بكسب 50٪ إضافية عند إضافة وسحب السيولة.

التنافذ (OSMO) عبارة عن blockchain في نظام Cosmos البيئي يوفر تبادلًا ومحفظة لامركزية.

وبدا الادعاء غير محتمل إلى أن توقفت الشبكة للصيانة الطارئة.

على الرغم من أن فريق Osmosis لم يعترف بوجود استغلال في ذلك الوقت ، إلا أن التوقف حدث بعد أن استنفد عدد قليل من المهاجمين حوالي 5 ملايين دولار.

حدد فريق Osmosis الخطأ وقام بتطوير رقعة يتم اختبارها قبل النشر. لا يزال المطورون يعملون على إعادة تشغيل الشبكة.

إذن هذه هي الطريقة التي تمكن بها المهاجمون من استغلال الشبكة ، كما يتضح من النشاط على السلسلة:

أشار أحد مستخدمي تويتر في سلسلة رسائل إلى أن أحد المهاجمين أضاف سيولة على شكل عملة دولار أمريكي (USDC) و OSMO. ثم تلقى المهاجم رموز GAMM LP في المقابل ، والتي تمثل حصته في المجموعة. قام هؤلاء الجناة على الفور بسحب الرموز المميزة لـ GAMM LP ، وبالتالي كسبوا 50٪ زيادة عن مبلغ USDC و OSMO الذي تمت إضافته كسيولة.

ثم قام الجاني بتبديل رموز OSMO المميزة بـ ATOM وأرسلها إلى محافظ أخرى. تكررت هذه العملية نفسها مرارًا وتكرارًا - في كل مرة يربح المهاجم رموزًا أكثر بنسبة 50٪.

قال مؤشر ترابط Twitter إن معظم عائدات OSMO تم استبدالها بـ ATOM وتحويلها إلى محفظة تحتوي على رموز ATOM بقيمة 9 ملايين دولار. ومع ذلك ، لم تتضمن هذه المحفظة رموز USDC التي حصل عليها المهاجم من خلال استغلال الخطأ - لم يتم تبديل الرموز المميزة لـ USDC أو نقلها ، كما أضاف الخيط.

يحدد التناضح المهاجمين ؛ يأتي FireStake

تم التعرف على أربعة مهاجمين على أنهم الجناة الرئيسيون الذين سرقوا أكثر من 95 ٪ من المبلغ المستغل ، وفقًا لخيط Twitter بواسطة Osmosis. تطوع اثنان من المهاجمين الأربعة لإعادة الأموال المسروقة بالكامل. الاثنان الآخران لهما معاملات من وإلى البورصات المركزية ، والتي تم تنبيهها لتحديد الجناة واستعادة الأموال.

بعد مرور ساعة تقريبًا على تغريدة Osmosis بشأن المهاجمين ، تقدم FireStake - مدقق في نظام Cosmos البيئي - في تغريدة واعترف باستغلال خطأ LP ولكنه أشار إلى أنهم يحاولون "تصحيح الأمور" والعمل مع فريق Osmosis لإعادة الأموال المستغلة.

المصدر: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/