مهاجمان 5 میلیون دلار از اسموز خارج می کنند. FireStake Validator به سوء استفاده از اشکال LP اعتراف کرد

? میخواهی با ما کار کنی؟ CryptoSlate برای تعداد انگشت شماری از موقعیت ها استخدام می کند!

در 7 ژوئن، شخصی یک پست ارسال کرد موضوع ق که بعدا توسط مدیر انجمن حذف شد. این موضوع حاوی یک ادعای جدی بود - شبکه اسموز یک اشکال داشت که به ارائه‌دهندگان نقدینگی اجازه می‌داد تا 50 درصد اضافی در هنگام اضافه کردن و برداشت نقدینگی کسب کنند.

اسمز (OSMO) یک بلاک چین در اکوسیستم کیهان است که یک صرافی و کیف پول غیرمتمرکز ارائه می دهد.

این ادعا تا زمانی که شبکه برای تعمیر و نگهداری اضطراری متوقف شد، غیرمحتمل به نظر می رسید.

اگرچه تیم Osmosis در آن زمان سوء استفاده را تأیید نکرد، اما پس از آن که چند مهاجم حدود 5 میلیون دلار خرج کردند، متوقف شد.

تیم Osmosis باگ را شناسایی کرده و یک وصله ایجاد کرده است که قبل از استقرار در حال آزمایش است. توسعه دهندگان همچنان در حال کار بر روی راه اندازی مجدد شبکه هستند.

بنابراین، همانطور که توسط فعالیت زنجیره ای نشان داده شده است، مهاجمان چگونه توانستند از شبکه سوء استفاده کنند:

یکی از کاربران توییتر در موضوعی اشاره کرد که یکی از مهاجمان نقدینگی را به شکل USD Coin اضافه کرده است.USDC) و OSMO. مهاجم سپس توکن های GAMM LP را در ازای دریافت کرد که نشان دهنده سهم آنها در استخر بود. این مجرمان بلافاصله توکن‌های GAMM LP را پس گرفتند و در نتیجه 50 درصد بیشتر از مقدار USDC و OSMO که به عنوان نقدینگی اضافه شده بود، به دست آوردند.

سپس مجرم توکن‌های OSMO را با ATOM عوض کرد و آنها را به کیف پول‌های دیگر فرستاد. همین فرآیند بارها و بارها تکرار شد - هر بار که مهاجم 50٪ توکن بیشتری به دست آورد.

در تاپیک توییتر آمده است که بیشتر درآمدهای OSMO با ATOM مبادله شد و به کیف پولی که حاوی 9 میلیون دلار توکن ATOM بود، منتقل شد. با این حال، این کیف پول شامل توکن‌های USDC نمی‌شود که مهاجم با بهره‌برداری از باگ به دست آورده است – توکن‌های USDC نه تعویض شدند و نه منتقل شدند.

اسمز مهاجمان را شناسایی می کند. FireStake می آید

بر اساس یک موضوع توییتری توسط Osmosis، چهار مهاجم به عنوان عاملان اصلی شناسایی شده اند که بیش از 95٪ از مقدار سوء استفاده شده را سرقت کرده اند. از هر چهار مهاجم، دو نفر داوطلب شده اند تا کل وجوه دزدیده شده را بازگردانند. دو مورد دیگر تراکنش هایی به صرافی های متمرکز دارند که برای شناسایی عاملان و بازیابی وجوه به آنها هشدار داده شده است.

تقریباً یک ساعت پس از توییت Osmosis در مورد مهاجمان، FireStake - یک تایید کننده در اکوسیستم Cosmos - در توییتی ظاهر شد و اعتراف کرد که از باگ LP سوء استفاده کرده است، اما خاطرنشان کرد که آنها در تلاش هستند تا اوضاع را درست کنند و با تیم Osmosis همکاری می کنند. برای بازگرداندن وجوه استثمار شده

منبع: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/