Nagu näib, lõputu häkkimiste, andmelekkede, turvaaukude ja veade voolu keskel hävitas üks tarkvaraviga vaikselt kolmandiku ühe bitcoini fondi tagatisest ning jäi kuidagi kaks kuud märkamatuks.
Bitcoin-fond kaotas 36% oma varadest, kuid keegi ei märganud seda 74 päeva jooksul

Peamised järeldused
- Nomici 25. juuni veatõrge lõi 39,84 tagatiseta nBTC-d, tekitades Alloyed BTC tagatisesse 36% suuruse augu.
- Osmosis blokeeris 22,65 BTC pärast seda, kui Nomicu segadus jäi märkamatuks koguni 74 päeva.
- Osmosis soovib nüüd, et juhtkond võtaks 22,65 BTC ja taastaks Alloyed BTC täieliku tagatise.
Nomici viga tekitab Alloyed BTC-le 36% tagatisvõla
Detsentraliseeritud börsi (DEX) platvormi Osmosis andmetel võimaldas tarkvaraviga Nomici kohandatud IBC-edastustees ründajal vermida tagatiseta nBTC-d ja peita suurema osa sellest Osmosise Alloyed BTC korvi. See, mis kõlab peaaegu uskumatult, kuid on tõestatavalt tõsi, on asjaolu, et raha vermimine toimus 25. juunil ja jäi 74 päeva jooksul kõigile nähtavaks, kuid märkamatuks.

„Hiljuti saime teada Nomicu ahelas avastatud turvaaugust. See võimaldas ründajal nBTC-d topeltkulutada, mis omakorda võimaldas tal saata Osmosisele võltsitud kuponge. Osmosis ja IBC ei olnud ohustatud, kuna viga oli Nomicu kohandatud edastamismehhanismis. 39,84 nBTC vermitud kogusummast asub Alloyed BTC-s, mis moodustab umbes 36% selle tagatisest,“ teatas Osmosis sel nädalal.
Osmosis külmutas vahendid ja pöördus lahenduse leidmiseks juhtkonna poole
Kui probleem avastati, selgitas Osmosis X-is, et nad sulgesid kiiresti Nomicu ja Alloyed BTC-ga seotud sissemaksed ja väljamaksed, et takistada edasist rahavoolu. Seejärel töötas meeskond koos validaatoritega välja erakorralise uuenduse, mis lukustas ründaja rahakotis asuva 22,65 BTC.
„Teeme juhtkonnale ettepaneku need varad arestida ja palume juhtkonnal kasutada kogukonna fondis kogunenud BTC-d, et katta järelejäänud saldo ja taastada Alloyed BTC täielik tagatis,“ kirjutas meeskond.
Sõltumatu uurija leidis vea, mis lõi Alloyed Bitcoini kahekordselt
Rarma nime all tuntud sõltumatu uurija süvenes koodi ja jagas X-is oma järeldusi selle kohta, mis valesti läks. Lihtsustatult öeldes lõi Nomici süsteem kogemata sama bitcoini sissemakse kaks korda. Esimene partii töötleti normaalselt, kuid teisest sai lisanduv nBTC, mida oli tegelikult võimalik kulutada, märkis uurija oma X-postituses. Rarma avastas, et see oli ainus 18 sarnase protsessi hulgast selles failis, mis lõi mündid kaks korda, ning süsteem ei kontrollinud isegi, kes kontrollis neid vastu võtvat kontot.
Selle läbiviimine maksis vaid ühe satoshi, mis on äärmiselt odav rünnak, ning Rarma kirjutas tol ajal, et vigane kood oli Nomici arendusharus endiselt muutmata kujul alles, kui ta 8. septembril oma leiud avaldas. Osmosis’i turvauuendus avaldati X-is juba järgmisel päeval.
Hoolimata BTC tagatisega seotud probleemist, millega meeskond praegu tegeleb, on see juhtum siiski kasulik meeldetuletus nn BTC-tokenite kohta, mis on vermitud teistes ahelates, kuna nende tagatis on vaid niivõrd usaldusväärne, kui on selle nõude vermimise eest vastutav kohandatud kood.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.












