در میان آنچه شبیه جریان بیپایانی از هکها، نقضهای داده، سوءاستفادهها و باگها به نظر میرسد، یک نقص نرمافزاری بیسروصدا یکسوم پشتوانه یک صندوق بیتکوین را از بین برد و somehow برای دو ماه از چشمها پنهان ماند.
صندوق بیتکوین ۳۶٪ از پشتوانه خود را از دست داد و هیچکس به مدت ۷۴ روز متوجه نشد

Key Takeaways
- باگ ۲۵ ژوئنِ Nomic، مقدار ۳۹.۸۴ nBTC بدون پشتوانه را ضرب کرد و ۳۶٪ حفره در پشتوانه Alloyed BTC ایجاد کرد.
- Osmosis پس از آنکه ماجرای Nomic به مدت ۷۴ روز عجیب و غریب بیتوجه ماند، ۲۲.۶۵ BTC را قفل کرد.
- اکنون Osmosis میخواهد حاکمیت ۲۲.۶۵ BTC را ضبط کند و Alloyed BTC را دوباره کاملاً دارای پشتوانه کند.
باگ Nomic، Alloyed BTC را با یک حفره ۳۶٪ در پشتوانه مواجه کرد
به گفته پلتفرم صرافی غیرمتمرکز (DEX) Osmosis، یک نقص نرمافزاری در مسیر سفارشی فورواردینگ IBC در Nomic به مهاجم اجازه داد nBTC بدون پشتوانه را ضرب کند و بخش عمده آن را داخل سبد Alloyed BTC در Osmosis ذخیره کند. آنچه تقریباً باورنکردنی به نظر میرسد، اما بهطور قابلاثبات حقیقت دارد، این است که ضرب در ۲۵ ژوئن رخ داده و به مدت ۷۴ روز آشکارا جلوی چشمها پنهان مانده است.

«اخیراً از یک سوءاستفاده در زنجیره Nomic مطلع شدیم. این سوءاستفاده به مهاجم اجازه داد nBTC را دوبار خرج کند و به او امکان داد ووچرهای جعلی به Osmosis ارسال کند. Osmosis و IBC به خطر نیفتادند، زیرا باگ در یک سازوکار فورواردینگ سفارشی روی Nomic بود. از مجموعِ ضربشده، ۳۹.۸۴ nBTC داخل Alloyed BTC قرار دارد که حدود ~۳۶٪ از پشتوانه آن را تشکیل میدهد»، Osmosis این هفته افشا کرد.
Osmosis وجوه را فریز میکند و برای رفع مشکل به حاکمیت رجوع میکند
پس از کشف مشکل، Osmosis در X توضیح داد که برای جلوگیری از جابهجایی هرگونه وجوه بیشتر، بهسرعت واریزها و برداشتهای مربوط به Nomic و Alloyed BTC را متوقف کرد. سپس تیم با اعتبارسنجها روی یک بهروزرسانی اضطراری کار کرد که ۲۲.۶۵ BTC موجود در کیف پول مهاجم را قفل کرد.
«پیشنهاد خواهیم داد ضبط این داراییها را به حاکمیت ببریم و از حاکمیت بخواهیم از BTC انباشتهشده در استخر جامعه برای پوشش مانده باقیمانده و بازگرداندن پشتوانه کامل Alloyed BTC استفاده کند»، تیم نوشت.
پژوهشگر مستقل باگی را یافت که Alloyed Bitcoin را دوبار ضرب کرد
پژوهشگر مستقلی که با نام Rarma شناخته میشود، کد را بررسی کرد و دیدگاههایی درباره اینکه چه چیزی در X اشتباه پیش رفت به اشتراک گذاشت. به زبان ساده، سیستم Nomic بهطور تصادفی همان واریز بیتکوین را دو بار ایجاد کرد. دسته اول بهصورت معمول رسیدگی شد، اما دومی تبدیل به nBTC اضافی شد که واقعاً میشد خرجش کرد؛ طبق پست این پژوهشگر در X. Rarma دریافت که این تنها مورد از میان ۱۸ فرایند مشابه در آن فایل بوده که سکهها را دوبار ایجاد کرده و سیستم حتی بررسی نکرده که چه کسی کنترل حسابِ دریافتکننده را در اختیار دارد.
اجرایش فقط یک ساتوشی هزینه داشت، حملهای فوقالعاده ارزان، و Rarma آن زمان نوشت که وقتی یافتههایش را در ۸ سپتامبر منتشر کرد، کد معیوب همچنان بدون تغییر در شاخه توسعه Nomic باقی مانده بود. بهروزرسانی امنیتی Osmosis درست روز بعد در X منتشر شد.
با وجود مشکل پشتوانه BTC که تیم با آن دستوپنجه نرم میکند، این رخداد همچنان یادآوری مفیدی درباره بهاصطلاح توکنهای BTC ضربشده روی زنجیرههای دیگر ارائه میدهد؛ زیرا پشتوانه آنها تنها به همان اندازه قابلاعتماد است که کد سفارشیِ مسئول ضرب ادعای مالکیت قابلاعتماد باشد.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












