Uprostřed zdánlivě nekonečné vlny hackerských útoků, úniků dat, zneužití zranitelností a softwarových chyb jedna softwarová chyba tiše smazala třetinu kapitálu bitcoinového fondu a nějakým způsobem zůstala dva měsíce bez povšimnutí.
Bitcoinový fond přišel o 36 % svého kapitálu, ale 74 dní si toho nikdo nevšiml

Hlavní body
- Chyba v systému Nomic z 25. června vygenerovala 39,84 nBTC bez krytí, čímž v krytí fondu Alloyed BTC vznikla díra o velikosti 36 %.
- Osmosis zablokoval 22,65 BTC poté, co chaos kolem Nomic zůstal bez povšimnutí po neuvěřitelných 74 dnech.
- Osmosis nyní požaduje, aby správní rada zabavila 22,65 BTC a zajistila, že Alloyed BTC bude opět plně krytý.
Chyba v Nomic zanechala v Alloyed BTC 36% díru v krytí
Podle platformy decentralizované burzy (DEX) Osmosis umožnila softwarová chyba v přizpůsobené trase předávání IBC v Nomic útočníkovi vyrazit nBTC bez krytí a většinu z nich ukrýt do koše Alloyed BTC platformy Osmosis. Zní to téměř neuvěřitelně, ale je to prokazatelně pravda: k ražbě došlo 25. června a zůstala skrytá na očích všech po dobu 74 dnů.

„Nedávno jsme zjistili existenci zranitelnosti v řetězci Nomic. Tato zranitelnost umožnila útočníkovi dvojí utracení nBTC, díky čemuž mohl odesílat falešné poukázky do Osmosis. Osmosis ani IBC nebyly ohroženy, protože chyba se nacházela v přizpůsobeném mechanismu přeposílání v řetězci Nomic. 39,84 nBTC z celkového množství vyražených mincí se nachází v Alloyed BTC, což představuje přibližně 36 % jeho krytí,“ sdělila společnost Osmosis tento týden.
Osmosis zmrazil prostředky a obrátil se na správní radu s žádostí o řešení
Jakmile byl problém odhalen, společnost Osmosis na platformě X vysvětlila, že okamžitě pozastavila vklady a výběry týkající se Nomic a Alloyed BTC, aby zabránila dalšímu pohybu prostředků. Tým poté ve spolupráci s validátory připravil nouzovou aktualizaci, která zablokovala 22,65 BTC nacházejících se v peněžence útočníka.
„Navrhneme správní radě zabavení těchto aktiv a požádáme ji, aby k pokrytí zbývajícího zůstatku a obnovení plného krytí Alloyed BTC využila nashromážděné BTC z komunitního fondu,“ napsal tým.
Nezávislý výzkumník odhalil chybu, která způsobila dvojí ražbu Alloyed Bitcoin
Nezávislý výzkumník známý jako Rarma prozkoumal kód a na platformě X sdílel své poznatky o tom, co se pokazilo. Zjednodušeně řečeno, systém Nomic omylem vytvořil stejný vklad bitcoinů dvakrát. První várka byla zpracována normálně, ale ta druhá se stala nadbytečným nBTC, které bylo možné skutečně utratit, jak poznamenal výzkumník ve svém příspěvku na X. Rarma zjistil, že se jednalo o jediný z 18 podobných procesů v souboru, který mince vytvořil dvakrát, a systém ani neověřil, kdo ovládá účet, na který byly zaslány.
Provedení tohoto útoku stálo pouhý jeden satoshi, což byl extrémně levný útok, a Rarma tehdy napsal, že chybný kód stále zůstával beze změny ve vývojové větvi Nomic, když 8. září zveřejnil své zjištění. Bezpečnostní aktualizace Osmosis byla na X zveřejněna hned následující den.
Navzdory problému se zajištěním v BTC, s nímž se tým potýká, tento incident stále představuje užitečné připomenutí ohledně takzvaných BTC tokenů ražených na jiných řetězcích, jelikož jejich zajištění je spolehlivé pouze do té míry, do jaké je spolehlivý vlastní kód zodpovědný za ražbu nároku.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.












