Osmosis LP 5 миллион долларлык хакерликти бузган

Osmosis децентралдаштырылган биржа ликвиддүүлүк пулунан болжол менен 5 миллион доллар жоготкон бузууга багынган. Жаңыртууга ылайык, хакерлер LPдеги мүчүлүштүктөрдү таап, аны платформаны бузуу үчүн колдонушкан. Ката биринчи жолу Redditтин колдонуучусу тарабынан табылган жана аны бүт топтун көңүлүн бурган. Анын постунда колдонуучулар платформадагы ликвиддүүлүктү алып салышы мүмкүн, бул алардын LO 50% га өсүшүнө алып келет.

Хакерлер Osmosis LPдеги мүчүлүштүктөрдү бузушкан

ылайык билдирүү, топтун администратору отчетту өчүрдү, бирок хакерлер катаны мурунтан эле пайдаланып кеткендиктен, бузууну тез арада оңдоого жетише алган жок. Бузулгандан кийин, иштеп чыгуучу топ аянтчада блок өндүрүшүн токтотуп, аймакты тез эле таап алды.

Хакерлер бул ыплас иш-аракетти кантип ишке ашыра алышкандыгы жөнүндө толук билдирүүсүндө, платформанын жогорку жетекчилеринин бири хакерлер ликвиддүүлүктү кошуп, дароо эле бассейндердин биринде 150% га чейин киреше алып келишкенин айтты. Докладда колдонуучу LPге салган ар бир он акция үчүн алар автоматтык түрдө платформада 15 үлүш өлчөмүндө сыйлык алышат деп айтылат. Аткаруучу ошондой эле алардын айрым колдонуучулары бул кемчиликти билип туруп пайдаланышкан, ал эми башкалары байкабай жасаганын белгиледи.

FireStake 2 миллион доллар кайтарып берди

Osmosis бардык сценарийди деталдуу түрдө түшүндүргөн темада эң чоң жоготууга жооптуу төрт адамды аныктаганын айткан. Бирок платформа алардын экөө эксплуатациядан алган каражатты кайтарып бергенин белгиледи. Osmosis'тин твиттеринен бир нече мүнөт өткөндөн кийин, платформадагы эң чоң валидаторлордун бири, FireStake, анын эки мүчөсү процесске катышкандыгы тууралуу билдирүү таратып, бузуудан 2 миллион долларга чейин талап кылган. Өз баяндамасында FireStake эгер алар кылмышты токтотуп, жашырса, алардын үй-бүлөсүнүн коопсуздугу коркунучта экенин билишкенин белгиледи.

Бирок олуттуу ой жүгүрткөндөн кийин, алар эксплуатациядан түшкөн каражаттардын бардыгын кайтарып берүүнү туура деп чечишти. Осмостун башчысынын билдирүүсүндө, дагы эле эркиндикте жүргөн эки чабуулчу өз каражаттарын борборлоштурулган биржаларга жөнөтүшкөн. Анын ишениминде, жаңы кадамдар анын командасына каражаттын изине түшүп, кылмышкерлерди кармоого мүмкүндүк берет. Osmosis тобунун долбоордун супервайзери да колдонуучуларга полицияга бул тууралуу эскерткенин айтты уурулук жана кылмышкерлерди колго түшүрүү үчүн колдон келгендин баарын жасамак. Ал ошондой эле эксплуататорлорду агрессивдүү мамилеге дуушар болбоо үчүн каражаттарды кайтарып берүүгө чакырды.

Булак: https://www.cryptopolitan.com/osmosis-lp-breached-in-a-5-million-hack/