Osmozes tīklu apturēja komanda; Lūk, kas notika


raksta attēls

Vladislavs Sopovs

Pirms avārijas izslēgšanas no Osmosis DEX tika iztukšoti aptuveni 5 miljoni USD

Saturs

Osmozes blokķēde, kurā atrodas decentralizēta kriptovalūtas maiņa (DEX) Cosmos starpķēžu ekosistēmā, tika apturēta, jo kopienas aktīvisti atklāja kritisku ievainojamību.

Osmozes DEX kļūdai ir atļauts izņemt depozītus ar 3x prēmiju

Šodien, 8. gada 2022. jūnijā, kriptogrāfijas entuziasti no oficiālās Osmozes blokķēdes Reddit kopienas konstatēja kritisku ievainojamību. Dažiem no viņiem izdevās nekavējoties iemaksāt 5 USD un izņemt 15 USD.

Ap pulksten 3:00 pēc UTC lietotāji sāka masveidā izpētīt šo kļūdu. Proti, tika ietekmēts USDC-OSMO baseins. Sākotnējās aplēses liecina, ka zaudējumi pārsniedz 2.5 miljonus ASV dolāru, pirms tīkla komanda nolēma apturēt blokķēdi.

Visas darbības tika apturētas blokā #4713064 “Ārkārtas apkopes veikšanai”. Visticamāk, ievainojamība radās Osmosis DEX koda bāzes v9 Nitrogen jauninājumā.

reklāmas

7:00 pēc UTC tīkla komanda apstiprināja, ka uzbrukums noticis, un atklāja, ka protokols ir iztērēts gandrīz 5 miljonu ASV dolāru apmērā. Tādējādi uzbrucējiem neizdevās izsūknēt visu Osmosis DEX fondu likviditāti.

Izlaists ielāps, notiek jaunas sistēmas testēšana

Tikai pirms stundas protokola komanda paziņoja, ka kļūda ir pilnībā identificēta un ir uzrakstīts avārijas ielāps. Tomēr precīzs tīkla atkopšanas laiks vēl nav atklāts.

Līdz preses laikam komanda sāka slēgto blokķēdes testēšanu; vērtētājiem jābūt gataviem paziņot par restartēšanas koordinācijas plānu.

Pēc komandas aplēsēm, tas var ilgt pāris dienas.

Decentralizētā kriptovalūtas apmaiņa Osmosis (OSMO) ir viens no pirmajiem Cosmos Hub galvenajiem projektiem. Tas tika palaists tīklā 2021. gada februāra vidū; tā komanda arī ieviesa “superšķidras likmes” koncepciju.

Avots: https://u.today/osmosis-network-halted-by-team-heres-what-happened