Los atacantes extraen $5 millones de Osmosis; FireStake Validator admite haber explotado un error de LP

? ¿Quieres trabajar con nosotros? ¡CryptoSlate está contratando para un puñado de puestos!

El 7 de junio, alguien publicó un hilo de Reddit que luego fue eliminado por el moderador del foro. El hilo contenía un reclamo serio: la red Osmosis tenía un error que permitía a los proveedores de liquidez ganar un 50% adicional al agregar y retirar liquidez.

ósmosis (OSMO) es una cadena de bloques en el ecosistema de Cosmos que ofrece un intercambio y una billetera descentralizados.

El reclamo parecía improbable hasta que la red se detuvo por mantenimiento de emergencia.

Aunque el equipo de Osmosis no reconoció un exploit en ese momento, la detención se produjo después de que algunos atacantes gastaron alrededor de $ 5 millones.

El equipo de Osmosis identificó el error y desarrolló un parche que se está probando antes de la implementación. Los desarrolladores aún están trabajando para reiniciar la red.

Así es como los atacantes lograron explotar la red, como lo muestra la actividad en la cadena:

Un usuario de Twitter señaló en un hilo que uno de los atacantes agregó liquidez en forma de USD Coin (USDC) y OSMO. El atacante luego recibió tokens GAMM LP a cambio, lo que representaba su participación en el grupo. Estos perpetradores retiraron inmediatamente los tokens GAMM LP, ganando así un 50 % más que la cantidad de USDC y OSMO que se había agregado como liquidez.

Luego, el perpetrador cambió los tokens OSMO por ATOM y los envió a otras billeteras. Este mismo proceso se repitió una y otra vez, cada vez que el atacante ganaba un 50 % más de fichas.

La mayoría de las ganancias en OSMO se cambiaron por ATOM y se transfirieron a una billetera que contiene $ 9 millones en tokens ATOM, dijo el hilo de Twitter. Sin embargo, esta billetera no incluía los tokens de USDC que el atacante obtuvo al explotar el error: los tokens de USDC no se intercambiaron ni transfirieron, agregó el hilo.

Osmosis identifica a los atacantes; Aparece FireStake

Cuatro atacantes han sido identificados como los perpetradores clave que robaron más del 95% de la cantidad explotada, según un hilo de Twitter de Osmosis. Dos de los cuatro atacantes se han ofrecido como voluntarios para devolver los fondos robados completos. Los otros dos tienen transacciones hacia y desde intercambios centralizados, que han sido alertados para identificar a los perpetradores y recuperar los fondos.

Apenas una hora después del Tweet de Osmosis sobre los atacantes, FireStake, un validador en el ecosistema de Cosmos, se presentó en un Tweet y admitió haber explotado el error de LP, pero señaló que están tratando de "arreglar las cosas" y trabajando con el equipo de Osmosis. devolver los fondos explotados.

Fuente: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/