A hackelések, adatlopások, biztonsági rések és programhibák végtelennek tűnő áradata közepette egy szoftverhiba csendben eltüntette egy bitcoin-alap fedezetének egyharmadát, és valahogy két hónapig észrevétlen maradt.
Egy bitcoin-alap a fedezetének 36%-át vesztette el, de 74 napig senki sem vette észre

Főbb tanulságok
- A Nomic június 25-i hibája 39,84 fedezet nélküli nBTC-t hozott létre, ami 36%-os lyukat ütött az Alloyed BTC fedezetében.
- Az Osmosis 22,65 BTC-t zárolt, miután a Nomic-botrány 74 napig észrevétlenül maradt.
- Az Osmosis most azt szeretné, ha a kormányzási testület átvenné a 22,65 BTC-t, hogy az Alloyed BTC fedezete ismét teljes legyen.
A Nomic hibája 36%-os fedezeti hiányt okozott az Alloyed BTC-ben
Az Osmosis decentralizált tőzsde (DEX) platform szerint a Nomic egyedi IBC-továbbítási útvonalában fellépő szoftverhiba lehetővé tette egy támadó számára, hogy fedezet nélküli nBTC-t bocsásson ki, és annak nagy részét az Osmosis Alloyed BTC-kosarában rejtsen el. Ami szinte hihetetlennek tűnik, de bizonyíthatóan igaz, az az, hogy a kibocsátásra június 25-én került sor, és 74 napig mindenki szeme előtt rejtve maradt.

„Nemrég tudomásunkra jutott egy a Nomic-láncon kihasznált biztonsági rés. A kihasználás lehetővé tette a támadó számára az nBTC kettős kiadását, így hamis utalványokat tudott elküldeni az Osmosisnak. Az Osmosis és az IBC nem került veszélybe, mivel a hiba a Nomic egy egyedi továbbító mechanizmusában volt. A kibocsátott összegből 39,84 nBTC az Alloyed BTC-ben található, ami a fedezetének körülbelül 36%-át teszi ki” – közölte az Osmosis a héten.
Az Osmosis befagyasztja az alapokat, és a megoldásért a kormányzási testülethez fordul
A probléma felfedezése után az Osmosis az X-en keresztül közölte, hogy azonnal leállította a Nomicot és az Alloyed BTC-t érintő befizetéseket és kifizetéseket, hogy megakadályozza a további pénzeszközök mozgását. A csapat ezután a validátorokkal együttműködve kidolgozott egy sürgősségi frissítést, amely zárolta a támadó pénztárcájában lévő 22,65 BTC-t.
„Javasolni fogjuk a kormányzási testületnek ezeknek az eszközöknek a lefoglalását, és arra kérjük a testületet, hogy a közösségi alapban felhalmozódott BTC-t használja fel a fennmaradó egyenleg fedezésére és az Alloyed BTC teljes fedezetének helyreállítására” – írta a csapat.
Független kutató fedezte fel azt a hibát, amely miatt az Alloyed Bitcoin kétszer került kibocsátásra
A Rarma néven ismert független kutató áttanulmányozta a kódot, és az X-en megosztotta, mi történt rosszul. Egyszerűen fogalmazva: a Nomic rendszere véletlenül kétszer hozta létre ugyanazt a bitcoin-betétet. Az első adagot normál módon kezelték, de a másodikból olyan extra nBTC lett, amelyet ténylegesen el lehetett költeni – jegyezte meg a kutató X-bejegyzésében. Rarma megállapította, hogy ez volt az egyetlen olyan eset a fájlban található 18 hasonló folyamat közül, amely kétszer hozta létre az érméket, és a rendszer még azt sem ellenőrizte, ki irányítja a fogadó fiókot.
A támadás végrehajtása mindössze egy satoshiba került, vagyis rendkívül olcsó volt, és Rarma akkoriban azt írta, hogy a hibás kód még mindig változatlanul ott volt a Nomic fejlesztői ágában, amikor szeptember 8-án közzétette eredményeit. Az Osmosis biztonsági frissítését már másnap közzétették az X-en.
Annak ellenére, hogy a csapat jelenleg a BTC-fedezeti problémával küzd, az eset mégis hasznos figyelmeztetést jelent az úgynevezett, más blokkláncokon kibocsátott BTC-tokenekkel kapcsolatban, mivel fedezetük csak annyira megbízható, amennyire a kibocsátásért felelős egyedi kód.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












