Osmosis LP взломали в результате взлома на 5 миллионов долларов

Децентрализованная биржа Osmosis поддалась взлому, потеряв около 5 миллионов долларов из своего пула ликвидности. Согласно обновлению, хакеры смогли обнаружить ошибку в LP, используя ее для взлома платформы. Ошибка была впервые обнаружена пользователем Reddit, который обратил на нее внимание всей группы. В его сообщении пользователи могут удалить ликвидность на платформе, что приведет к увеличению их LO на 50%.

Хакеры проникли через баг на Osmosis LP

Согласно отчету, администратор группы удалил отчет, но не успел исправить брешь, так как хакеры уже воспользовались ошибкой. После нарушения команда разработчиков быстро обнаружила эту область, остановив производство блоков на платформе.

В полном заявлении о том, как хакерам удалось совершить этот подлый акт, один из топ-менеджеров платформы упомянул, что хакеры добавили ликвидность и сразу же получили прибыль в размере 150% от одного из своих пулов. В отчете говорится, что за каждые десять акций, внесенных пользователем в LP, он автоматически получит вознаграждение в размере 15 акций на платформе. Руководитель также упомянул, что некоторые из их пользователей сознательно воспользовались уязвимостью, а другие сделали это непреднамеренно.

FireStake вернул $2 млн

В ветке, где Osmosis подробно объяснил весь сценарий, было упомянуто, что уже определены четыре человека, ответственные за самые большие потери. Однако платформа отметила, что двое из них вернули средства, полученные от эксплойта. Через несколько минут после твита Osmosis один из крупнейших валидаторов на платформе, FireStake, опубликовал заявление о том, что два его члена были вовлечены в процесс, требуя до 2 миллионов долларов от взлома. В своем отчете FireStake упомянул, что они знали, что безопасность их семьи будет поставлена ​​на карту, если они провернут преступление и скроют его.

Однако, после серьезных размышлений, они решили, что лучше всего вернуть все средства от эксплойта. В заявлении босса Osmosis двое злоумышленников, которые все еще находятся на свободе, отправили свои средства на централизованные биржи. Он считает, что новый шаг позволит его команде отследить средства и задержать преступников. Руководитель проекта в группе Osmosis также сообщил пользователям, что они предупредили полицию о кража и сделают все, что в их силах, чтобы задержать преступников. Он также призвал эксплуататоров вернуть средства, чтобы они не столкнулись с агрессивным подходом.

Источник: https://www.cryptopolitan.com/osmosis-lp-breached-in-a-5-million-hack/