שרשרת אוסמוזה נעצרה לאחר ניצול של 5 מיליון דולר בבורסה

המנות העיקריות

  • הבורסה המבוזרת Osmosis נוצלה תמורת כ-5 מיליון דולר בעקבות חשיפת באג קריטי.
  • הבאג אפשר למשתמשים זדוניים לנקז נזילות מהבורסה על ידי הפקדה ומשיכת מיידית של 50% יותר כסף מהבריכה.
  • מפתחים הצליחו לעצור את הבלוקצ'יין של Osmosis רק 12 דקות לאחר גילוי הבאג, מה שמפחית נזקים נוספים לספקי נזילות.

שתף את המאמר הזה

בלוקצ'יין האוסמוזיס המחובר לקוסמוס נעצר בעקבות גילוי באג קריטי בבורסה המבוזרת בעלת השם הזה.

אוסמוזה שנפגע על ידי ניצול קריטי

הבורסה המבוזרת Osmosis נוצלה תמורת כ-5 מיליון דולר.

הבאג הקריטי שהוביל לניצול היה בתחילה ייחשף על ידי חבר קהילה שפרסם תחת השם Straight-Hat3855 ב-Osmosis subreddit. "יש בעיה רצינית עם אוסמוזה", הם אמרו, וטענו כי הוספת נזילות בבורסה המבוזרת ומשיכתה מיידית גרמה למשתמשים לקבל בחזרה 50% יותר אסימונים מאשר שהופקדו בתחילה. 

לאחר שהביעו ספק לגבי טענות המשתמש, חברי קהילה אחרים החלו להפקיד ולמשוך נזילות, רק כדי לגלות שהניצול עבד כמתואר. לפי אוסמוסיס, רק כ-5 מיליון דולר מתוך הערך הכולל הננעל של הבורסה של 212.77 מיליון דולר, התרוקנו לפני שהיזמים עצרו את הבלוקצ'יין בעל השם הזה לצורך תחזוקה חירום.

לפי שם בדוי אנליסט בכיר של אוסמוסיס רובומקגובו, המאמתים של הבלוקצ'יין הצליחו להגיב ולתאם את עצירת החירום תוך 12 דקות מרגע גילוי הניצול. אם המפתחים לא היו עוצרים את השרשרת, משתמשים זדוניים היו יכולים להמשיך להשתמש בנצל כדי לנקז את כל הנזילות של הבורסה.

ב עדכון פורסם בטוויטר, חשבון Osmosis הרשמי כתב כי "הבאג זוהה ונכתב תיקון". "בדיקות נוספות מתבצעות לפני שמאמתים מומלצים לתאם הפעלה מחדש", הסביר הצוות, והודיע ​​כי דוח באג מלא ותוכנית פעולה יגיעו בקרוב. 

אוסמוזה היא בורסה מבוזרת הפועלת בבלוקצ'יין בעל שם דומה שנבנה באמצעות קוסמוס SDK. כמו רשתות SDK אחרות של Cosmos כמו Secret Network, Osmosis פועלת הדדית עם כל המערכת האקולוגית של בלוקצ'יין מבוססי Cosmos. לפי נתונים מ-DeFi Llama, Osmosis היא הבלוקצ'יין השני בגודלו המבוסס על קוסמוס לפי ערך נעול, למרות אירוח רק אפליקציה מבוזרת אחת. 

האסימון של OSMO איבד רק בסביבות 2.3% בחדשות, ירד מכ-1.19 דולר לפני הניצול ל-1.06 דולר בזמן העיתונות.

גילוי נאות: בזמן כתיבת שורות אלה, מחבר היצירה הזה היה הבעלים של ETH ועוד כמה מטבעות קריפטוגרפיים.

שתף את המאמר הזה

מקור: https://cryptobriefing.com/osmosis-chain-halted-after-5m-exchange-exploit/?utm_source=feed&utm_medium=rss