Les attaquants drainent 5 millions de dollars d'Osmosis ; FireStake Validator admet avoir exploité le bogue LP

? Voulez-vous travailler avec nous? CryptoSlate recrute pour une poignée de postes !

Le 7 juin, quelqu'un a posté un fil Reddit qui a ensuite été supprimé par le modérateur du forum. Le fil de discussion contenait une affirmation sérieuse – le réseau Osmosis avait un bogue qui permettait aux fournisseurs de liquidité de gagner 50 % supplémentaires lors de l'ajout et du retrait de liquidités.

Osmose (OSMO) est une blockchain de l'écosystème Cosmos qui offre un échange et un portefeuille décentralisés.

La réclamation semblait improbable jusqu'à ce que le réseau soit arrêté pour une maintenance d'urgence.

Bien que l'équipe d'Osmosis n'ait pas reconnu un exploit à l'époque, l'arrêt s'est produit après que quelques attaquants aient drainé environ 5 millions de dollars.

L'équipe d'Osmosis a identifié le bogue et développé un correctif qui est en cours de test avant déploiement. Les développeurs travaillent toujours sur le redémarrage du réseau.

Voici donc comment les attaquants ont réussi à exploiter le réseau, comme le montre l'activité en chaîne :

Un utilisateur de Twitter a souligné dans un fil de discussion que l'un des attaquants avait ajouté des liquidités sous la forme d'USD Coin (USDC) et OSMO. L'attaquant a ensuite reçu des jetons GAMM LP en retour, ce qui représentait sa part dans le pool. Ces auteurs ont immédiatement retiré les jetons GAMM LP, gagnant ainsi 50 % de plus que le montant d'USDC et d'OSMO qui avait été ajouté comme liquidité.

L'agresseur a ensuite échangé les jetons OSMO contre ATOM et les a envoyés vers d'autres portefeuilles. Ce même processus a été répété maintes et maintes fois - chaque fois que l'attaquant gagnait 50% de jetons supplémentaires.

La plupart des recettes d'OSMO ont été échangées contre ATOM et transférées dans un portefeuille contenant 9 millions de dollars de jetons ATOM, a indiqué le fil Twitter. Cependant, ce portefeuille n'incluait pas les jetons USDC que l'attaquant avait gagnés en exploitant le bogue - les jetons USDC n'ont été ni échangés ni transférés, a ajouté le fil.

L'osmose identifie les attaquants ; FireStake sort

Quatre attaquants ont été identifiés comme les principaux auteurs qui ont volé plus de 95% du montant exploité, selon un fil Twitter d'Osmosis. Deux des quatre attaquants se sont portés volontaires pour restituer l'intégralité des fonds volés. Les deux autres ont des transactions vers et depuis des échanges centralisés, qui ont été alertés pour identifier les auteurs et récupérer les fonds.

À peine une heure après le Tweet d'Osmosis concernant les attaquants, FireStake - un validateur de l'écosystème Cosmos - s'est présenté dans un Tweet et a admis avoir exploité le bogue LP, mais a noté qu'ils essayaient de "réparer les choses" et de travailler avec l'équipe d'Osmosis restituer les fonds exploités.

Source : https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/