Osmosis 链在 5 万美元的交易所被利用后停止

关键精华

  • 在披露一个严重错误后,去中心化交易所 Osmosis 已被利用约 5 万美元。
  • 该漏洞允许恶意用户通过存入并立即从池中多提取 50% 的资金来消耗交易所的流动性。
  • 开发人员能够在发现漏洞 12 分钟后停止 Osmosis 区块链,从而减轻对流动性提供者的进一步损害。

分享此文章

在发现同名去中心化交易所中的一个严重错误后,与 Cosmos 连接的 Osmosis 区块链已停止。

渗透受到严重攻击

去中心化交易所 Osmosis 已被利用约 5 万美元。

导致漏洞利用的关键错误最初是 披露 由社区成员在 Osmosis subreddit 上以 Straight-Hat3855 的名义发布。 “渗透存在一个严重的问题,”他们说,并声称在去中心化交易所增加流动性并立即撤回它会导致用户收到的代币比最初存入的代币多 50%。 

在对用户的说法表示怀疑后,其他社区成员开始充值和提现流动性,才发现漏洞利用如所描述的那样工作。 根据 Osmosis 的说法,在开发人员停止同名区块链进行紧急维护之前,交易所锁定的 5 亿美元总价值中只有大约 212.77 万美元被耗尽。

据化名 Osmosis 高级分析师称 机器人麦高布,区块链的验证者能够在发现漏洞后的 12 分钟内响应并协调紧急停止。 如果开发人员没有停止该链,恶意用户可能会继续利用该漏洞来耗尽交易所的全部流动性。

更新 Osmosis 官方帐户在 Twitter 上发布消息称,“漏洞已被识别并已编写补丁”。 “在建议验证者协调重启之前,正在进行更多测试,”该团队解释说,并宣布即将发布完整的错误报告和行动计划。 

Osmosis 是一个去中心化交易所,运行在自己的同名区块链上,使用 宇宙 开发工具包。 与 Secret Network 等其他 Cosmos SDK 链一样,Osmosis 可以与基于 Cosmos 的区块链的整个生态系统互操作。 根据 DeFi Llama 的数据,按总锁定价值计算,Osmosis 是基于 Cosmos 的第二大区块链,尽管它只托管一个去中心化应用程序。 

消息传出后,OSMO 代币仅下跌了 2.3% 左右,从漏洞利用前的 1.19 美元左右跌至发稿时的 1.06 美元。

披露:在撰写本文时,本文作者拥有 ETH 和其他几种加密货币。

分享此文章

资料来源:https://cryptobriefing.com/osmosis-chain-halted-after-5m-exchange-exploit/?utm_source=feed&utm_medium=rss