Tỷ giá Bitcoin BTC BTC
63636 $
-0.01%
Tỷ giá Ethereum ETH ETH
2597 $
0.56%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
590,56 $
0.43%
Tỷ giá Solana SOL SOL
145,95 $
0.79%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5880 $
0.06%
Tỷ giá Dogecoin DOGE DOGE
0,1064 $
0.10%
Tỷ giá Toncoin TON TON
5,62 $
-0.09%
Tỷ giá TRON TRX TRX
0,1517 $
-0.13%
Tỷ giá Cardano ADA ADA
0,3523 $
0.17%
Tỷ giá Avalanche AVAX AVAX
27,25 $
-0.31%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.38%
Tỷ giá Chainlink LINK LINK
11,17 $
0.32%
Tỷ giá Bitcoin Cash BCH BCH
342,04 $
-0.27%
Tỷ giá Polkadot DOT DOT
4,34 $
0.54%
Tỷ giá UNUS SED LEO LEO LEO
5,87 $
1.81%
Tỷ giá Dai DAI DAI
1,00 $
0.02%
Tỷ giá NEAR Protocol NEAR NEAR
4,54 $
0.28%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Những kẻ tấn công cướp được 5 triệu đô la từ khai thác Thẩm thấu trong LP, 2 triệu đô la được trả lại ngay sau đó

Những kẻ tấn công cướp được 5 triệu đô la từ khai thác Thẩm thấu trong LP, 2 triệu đô la được trả lại ngay sau đó

09/06/2022 15:05 read128
Những kẻ tấn công cướp được 5 triệu đô la từ khai thác Thẩm thấu trong LP, 2 triệu đô la được trả lại ngay sau đó

Những kẻ tấn công đã khai thác một lỗi trong nền tảng giao dịch Osmosis với mức 5 triệu đô la khi những người xác thực FireStake thừa nhận vai trò của họ trong việc kiếm được khoảng 2 triệu đô la trước khi bước tiếp.

Osmosis, một nền tảng giao dịch phi tập trung được xây dựng trên mạng Cosmos đã bị tạm dừng ngay trước 3 giờ sáng theo giờ ET vào ngày 8 tháng 6 sau khi những kẻ tấn công khai thác lỗi của nhà cung cấp thanh khoản (LP) với khoảng 5 triệu USD.

Lỗi này lần đầu tiên được xác định trong một bài đăng Reddit trên trang Cosmos Network chính thức. Người dùng, Straight-Hat385 USD5 USD, đã chú ý đến một vấn đề nghiêm trọng với Thẩm thấu (OSMO) cho phép người dùng tùy ý tăng LP thêm 5 USD0% chỉ bằng cách thêm và xóa thanh khoản. Bài đăng trên Reddit đã nhanh chóng bị xóa nhưng không phải trước khi những kẻ xấu lợi dụng lỗi, khiến khoảng 5 triệu đô la Mỹ bị xóa khỏi Pool thanh khoản trên nền tảng giao dịch Osmosis.

Sau khi khai thác và xác định lỗi LP, nền tảng giao dịch Osmosis đã bị tạm dừng ở độ cao khối là 4,713,064, theo một thông báo từ block explorer Osmosis, Mintscan.

Giải thích cách lỗi hoạt động trong một loạt bài đăng trong Osmosis Discord là người điều hành dự án RoboMcGobo, người đã trình bày chi tiết cách lỗ hổng cho phép những kẻ tấn công thêm thanh khoản vào bất kỳ Osmosis LP nào và sau đó rút ngay lập tức để nhận lại 150% trên khoản tiền gửi ban đầu của họ: RoboMcGobo đã viết ngay sau 4 giờ chiều ngày thứ Tư, hàm sẽ cung cấp 50% quá nhiều chia sẻ LP cho một lần tham gia, thêm vào: Nếu lẽ ra một người có 10 cổ phiếu LP, thì sẽ đạt được 15.

RoboMcGobo giải thích rằng lỗi này được khai thác có chủ ý bởi một số lượng nhỏ người dùng và dường như không cố ý bởi một số người khác. Theo một chuỗi Twitter từ Osmosis, bốn kẻ tấn công phải chịu trách nhiệm về 95% tổng số tiền khai thác, với hai trong số những kẻ tấn công tự nguyện tiến lên để trả lại số tiền bị đánh cắp.

Khoảng một giờ sau tweet của Osmosis liên quan đến cuộc tấn công, FireStake, một người xác thực trong hệ sinh thái Cosmos, đã đăng một chủ đề trên Twitter thừa nhận rằng một sai sót tạm thời trong phán đoán tốt đã chứng kiến hai thành viên trong nhóm của họ khai thác lỗi với mức khoảng 2 triệu USD. .

FireStake nói với 1.700 người theo dõi Twitter của họ rằng họ đang suy nghĩ về tương lai gia đình [của họ] khi họ tiếp tục khai thác lỗi. Tuy nhiên, sau khi thừa nhận đã căng thẳng suốt đêm về sự kiện này, họ đã quyết định tự nguyện trả lại tiền và giải quyết mọi việc ổn thỏa.

Theo một bài đăng từ đồng sáng lập Osmosis, Sunny Aggarwal, hai hacker khác chịu trách nhiệm về vụ trộm đã thực hiện một loạt giao dịch tới nền tảng giao dịch tập trung, mà Aggarwal tin rằng sẽ giúp truy tìm chúng dễ dàng hơn.

RoboMcGobo lặp lại lời nói của Aggarwal trong dự án Discord, Quỹ đã được liên kết với tài khoản CEX. Cơ quan thực thi pháp luật đã được thông báo… chúng tôi hy vọng rằng những kẻ lợi dụng sẽ làm điều đúng đắn ở đây để hành động hung hăng sẽ không cần thiết.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Cosmos, DEX, Nền tảng giao dịch phi tập trung, Tin tặc,