Trang chủ Tạp chí Tin tức Scam -Hack Kẻ tấn công rút 5 triệu đô la từ Osmosis – Trình...

Kẻ tấn công rút 5 triệu đô la từ Osmosis – Trình xác thực FireStake thừa nhận lỗi LP

Vào ngày 7/6, một người dùng đã đăng Reddit thread và bị người kiểm duyệt của diễn đàn xóa sau đó. Thread đề cập đến một vấn đề nghiêm trọng: Osmosis Network có lỗi cho phép các nhà cung cấp thanh khoản (LP) kiếm thêm 50% khi thêm và rút thanh khoản.

Osmosis là blockchain trong hệ sinh thái Cosmos, cung cấp sàn giao dịch phi tập trung và ví.

Tuyên bố này dường như không thể xảy ra cho đến khi mạng bị tạm dừng để bảo trì khẩn cấp.

“Kể từ block #4713064, Osmosis chain bị tạm dừng để bảo trì khẩn cấp. Tại thời điểm này sàn giao dịch phi tập trung và ví của Osmosis không hoạt động cho đến lúc việc sửa chữa hoàn tất. Xin vui lòng chờ khi các Nhà phát triển đang làm việc để giúp chúng ta hoạt động trở lại”, một nhà cung cấp thanh khoản cho biết.

Nguồn: Twitter

Mặc dù team Osmosis không thừa nhận bị tấn công khai thác vào thời điểm đó, nhưng họ buộc phải tạm dừng sau khi một vài kẻ tấn công rút khoảng 5 triệu đô la.

“Pool thanh khoản không “hoàn toàn bị rút cạn”. Các nhà phát triển đang sửa lỗi, xác định phạm vi tổn thất (có thể trong khoảng ~5 triệu đô la) và đang nỗ lực khôi phục”.

Team Osmosis đã xác định lỗi và đang thử nghiệm bản vá trước khi triển khai. Các nhà phát triển vẫn tiếp tục làm việc để tái khởi động mạng.

“Đã xác định được lỗi và viết bản vá. Đang tiến hành thử nghiệm trước khi trình xác thực được khuyến nghị điều phối khởi động lại. Báo cáo lỗi chi tiết và kế hoạch hành động để kiểm tra kỹ lưỡng, phù hợp hơn đối với việc test các nâng cấp chain sẽ được thực hiện trong những ngày tới”, Osmosis cập nhập thông tin cho cộng đồng.

Để tìm hiểu cách những kẻ tấn công khai thác mạng, nhiều người dùng đã phân tích các hoạt động on-chain.

Một người dùng Twitter chỉ ra rằng một trong những kẻ tấn công đã thêm thanh khoản dưới dạng USDC và OSMO. Sau đó, họ nhận được token LP GAMM, đại diện cho phần của họ trong pool. Kẻ này ngay lập tức rút token LP GAMM và kiếm được thêm 50% so với số lượng USDC và OSMO đã thêm vào dưới dạng thanh khoản.

Nguồn: Twitter

Tiếp theo, họ swap OSMO lấy ATOM và gửi đến các ví khác. Quá trình được lặp đi lặp lại và kẻ tấn công nhận được thêm 50% số token mỗi lần.

Osmosis

Nguồn: Twitter

Hầu hết số OSMO thu được đã đổi lấy ATOM và chuyển vào ví chứa 9 triệu đô la token ATOM. Tuy nhiên, ví này không bao gồm USDC mà kẻ tấn công thu được bằng cách khai thác lỗi. Những USDC này không được swap cũng không được chuyển giao.

Osmosis

Nguồn: Twitter

Osmosis xác định kẻ tấn công – FireStake thú nhận

Bốn kẻ tấn công đã được xác định là thủ phạm chính đánh cắp hơn 95% số tiền trục lợi, theo một thread trên Twitter của Osmosis. Hai trong số đó đã tình nguyện trả lại toàn bộ số tiền bị đánh cắp. Hai địa chỉ còn lại có nhiều giao dịch đến và đi từ các sàn giao dịch tập trung. Những sàn này đã được cảnh báo để xác định thủ phạm và thu hồi tiền.

Chỉ một giờ sau Tweet của Osmosis về những kẻ tấn công, FireStake – trình xác thực trong hệ sinh thái Cosmos – thừa nhận tấn công khai thác lỗi LP nhưng lưu ý rằng họ đang cố gắng “sắp xếp mọi thứ đúng đắn” và làm việc với team Osmosis để trả lại các khoản tiền rút từ pool.

“Chào cộng đồng Osmosis, nhiều người trong số các bạn biết về lỗi LP xảy ra ngày hôm qua. Không thể tin được, hai thành viên của Fire Stake đã test để xem liệu lỗi có tồn tại hay không, quá trình thử nghiệm khiến chúng tôi mất đi các đánh giá tốt. Trong quá trình này, chúng tôi đã đổi được 226 đô la thành ~2 triệu. Chúng tôi đang nghĩ về tương lai của gia đình mình, chứ không phải về tương lai của cộng đồng.

Ngay sau khi làm như vậy, chúng tôi đã căng thẳng suốt đêm về việc làm thế nào để có thể sắp xếp mọi thứ đúng đắn. Chúng tôi hiện đang làm việc với team Osmosis để trả lại tiền càng sớm càng tốt và khuyến khích bất kỳ ai khác lợi dụng tình huống vui lòng trả lại tiền.

Chúng tôi hoan nghênh bạn đến với chúng tôi và chúng tôi có thể giúp bạn với tư cách là người liên lạc. Chúng ta cần phải làm đúng điều này”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo Cryptoslate

MỚI CẬP NHẬT

Thượng nghị sĩ Lummis đề xuất bán vàng của Fed để đầu tư dự trữ Bitcoin

Thượng nghị sĩ Hoa Kỳ đề xuất trao quyền sở hữu Bitcoin cho Fed

Thượng nghị sĩ Hoa Kỳ Cynthia Lummis gần đây đã tái khẳng định kế hoạch mở rộng phạm vi cho phép Cục Dự trữ...
SOL-giam

Việc rút 1,1 tỷ USD đẩy TVL của Solana (SOL) xuống mức thấp hàng...

Tổng giá trị bị khóa (TVL) của Solana đã giảm mạnh xuống mức thấp nhất trong tháng này, phản ánh sự suy giảm hoạt...
btt-giam

BitTorrent (BTT) phục hồi, nhưng đà tăng có thể không bền vững

BTT, token gốc vận hành nền tảng chia sẻ tệp ngang hàng (P2P) phi tập trung BitTorrent, đã trở thành tài sản có mức...
Cơn sốt Stablecoin: USDE gần đạt 6 tỷ đô la và USD0 vượt qua 1 tỷ đô la nguồn cung

Cơn sốt Stablecoin: USDE gần đạt 6 tỷ đô la và USD0 vượt 1...

Trong tháng qua, thị trường stablecoin đã chứng kiến sự tăng trưởng vượt bậc, đạt mức hơn 200 tỷ USD. Đáng chú ý, hai...
btc-phuc-hoi

2,25 tỷ USD Bitcoin rút khỏi sàn giao dịch: Tín hiệu cho đợt phục...

Tính đến thời điểm hiện tại, tiền điện tử hàng đầu đang giao dịch ở mức $93.893, thấp hơn ngưỡng quan trọng $100.000. Điều đáng...

Giá Coin hôm nay 23/12: Bitcoin trượt về dưới $94.000, altcoin đỏ lửa, Phố...

Bitcoin tiếp tục trượt về quanh $94.000, khép lại tuần qua trong sắc đỏ sau đợt phục hồi vào ngày cuối tuần. Chứng khoán Mỹ Hợp...

XRP có nguy cơ giảm xuống 1 đô la tương tự năm 2018

Sau một đợt tăng trưởng đột biến gần 500% trong những tuần qua, giá XRP có vẻ như đang tiếp cận mức trần cục...
4-altcoin-bitcoin-dieu-chinh

4 altcoin tiềm năng vượt mặt thị trường khi Bitcoin điều chỉnh

Bitcoin đã giảm khoảng 8% trong tuần qua, nhưng một dấu hiệu tích cực là phe bò đã mua vào mạnh mẽ ở các...

Trump bổ nhiệm cựu cầu thủ bóng đá Bo Hines làm người đứng đầu...

Vào Chủ nhật trên Truth Social, Donald Trump đã bổ nhiệm hai nhân vật mới làm cố vấn về các vấn đề kinh tế. Đáng...

Liệu Ethereum có cần “Michael Saylor” của riêng mình?

Nhà giáo dục và người ủng hộ Ethereum, Anthony Sassano đã đưa ra lập luận rằng một người nào đó sẽ thay mặt cho...

Stablecoin RLUSD của Ripple Labs là gì?

RLUSD là một loại stablecoin được phát triển bởi Ripple Labs, tổ chức đứng sau XRP. Với mục tiêu tạo ra một loại tiền...

Tâm lý xã hội về Bitcoin chạm đáy trong năm, báo hiệu giá sắp...

Tâm lý xã hội về Bitcoin đã chạm mức thấp nhất vào năm 2024, báo hiệu khả năng giá sắp phục hồi trên ngưỡng...
stablecoin

SpaceX của Elon Musk sử dụng stablecoin để phòng ngừa rủi ro ngoại hối

Theo nhà đầu tư mạo hiểm Chamath Palihapitiya đến từ Silicon Valley cho biết trong podcast All-In vào thứ 6, SpaceX đang sử dụng...

UAE hiện nắm giữ 40 ​​tỷ đô la Bitcoin

Các Tiểu vương quốc Ả Rập Thống nhất (UAE) hiện sở hữu 40 tỷ đô la Bitcoin sau nhiều năm đầu tư để xây...

4 sự kiện kinh tế quan trọng có thể định hình giá trị của...

Khi năm 2024 đang dần khép lại, cộng đồng đam mê Bitcoin không khỏi xôn xao suy đoán về tương lai của đồng tiền...
Wall Street Pepe presale xuất sắc huy động vượt 33,5 triệu USD

Dogecoin và Pepe phục hồi mạnh mẽ, Wall Street Pepe presale xuất sắc huy...

Sau cú sụt giảm mạnh khiến toàn bộ thị trường điêu đứng, Bitcoin đã ngay lập tức phục hồi ấn tượng, tăng 3,9% và...