Angreifer entziehen Osmosis 5 Millionen US-Dollar; FireStake Validator gibt zu, den LP-Bug ausgenutzt zu haben

? Möchten Sie mit uns zusammenarbeiten? CryptoSlate stellt für eine Handvoll Stellen ein!

Am 7. Juni postete jemand a reddit-Thread das wurde später vom Moderator des Forums gelöscht. Der Thread enthielt eine ernsthafte Behauptung – das Osmosis-Netzwerk hatte einen Fehler, der es Liquiditätsanbietern ermöglichte, beim Hinzufügen und Abheben von Liquidität zusätzliche 50 % zu verdienen.

Osmose (OSMO) ist eine Blockchain im Cosmos-Ökosystem, die eine dezentrale Börse und Brieftasche bietet.

Die Behauptung erschien unwahrscheinlich, bis das Netzwerk für Notwartungen angehalten wurde.

Obwohl das Osmosis-Team damals einen Exploit nicht anerkannte, kam es zum Stopp, nachdem einige Angreifer rund 5 Millionen US-Dollar abgezogen hatten.

Das Osmosis-Team hat den Fehler identifiziert und einen Patch entwickelt, der vor der Bereitstellung getestet wird. Die Entwickler arbeiten noch am Neustart des Netzwerks.

So gelang es den Angreifern, das Netzwerk auszunutzen, wie die On-Chain-Aktivität zeigt:

Ein Twitter-Nutzer wies in einem Thread darauf hin, dass einer der Angreifer Liquidität in Form von USD Coin (USDC) und OSMO. Der Angreifer erhielt dann im Gegenzug GAMM-LP-Token, die seinen Anteil am Pool darstellten. Diese Täter zogen die GAMM-LP-Token sofort ab und gewannen dadurch 50 % mehr als die Menge an USDC und OSMO, die als Liquidität hinzugefügt wurden.

Anschließend tauschte der Täter die OSMO-Token gegen ATOM und schickte sie an andere Wallets. Derselbe Vorgang wurde immer wieder wiederholt – jedes Mal, wenn der Angreifer 50 % mehr Token erhielt.

Der Großteil des Erlöses aus OSMO wurde gegen ATOM getauscht und in eine Brieftasche überwiesen, die ATOM-Token im Wert von 9 Millionen Dollar enthält, so der Twitter-Thread. Diese Brieftasche enthielt jedoch nicht die USDC-Token, die der Angreifer durch Ausnutzen des Fehlers erhalten hatte – die USDC-Token wurden weder ausgetauscht noch übertragen, fügte der Thread hinzu.

Osmose identifiziert Angreifer; FireStake kommt hervor

Laut einem Twitter-Thread von Osmosis wurden vier Angreifer als Haupttäter identifiziert, die über 95 % der ausgebeuteten Menge gestohlen haben. Zwei der vier Angreifer haben sich bereit erklärt, die gesamten gestohlenen Gelder zurückzugeben. Die anderen beiden haben Transaktionen zu und von zentralisierten Börsen, die alarmiert wurden, um die Täter zu identifizieren und die Gelder zurückzufordern.

Knapp eine Stunde nach dem Tweet von Osmosis bezüglich der Angreifer meldete sich FireStake – ein Validator im Cosmos-Ökosystem – in einem Tweet und gab zu, den LP-Fehler ausgenutzt zu haben, merkte aber an, dass sie versuchen, „die Dinge in Ordnung zu bringen“ und mit dem Osmosis-Team zusammenarbeiten die verausgabten Gelder zurückzugeben.

Quelle: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/