W obliczu wydającego się niekończącego się strumienia ataków hakerskich, wycieków danych, luk w zabezpieczeniach i błędów, jedna usterka oprogramowania po cichu zniweczyła jedną trzecią zabezpieczenia funduszu bitcoinowego i w jakiś sposób pozostawała niezauważona przez dwa miesiące.
Fundusz bitcoinowy stracił 36% wartości aktywów, a nikt tego nie zauważył przez 74 dni

Najważniejsze wnioski
- Błąd w systemie Nomic z 25 czerwca spowodował wygenerowanie 39,84 nBTC bez pokrycia, tworząc 36-procentową dziurę w rezerwach funduszu Alloyed BTC.
- Osmosis zablokował 22,65 BTC po tym, jak bałagan w Nomic pozostawał niezauważony przez aż 74 dni.
- Osmosis chce teraz, aby rada zarządzająca przejęła 22,65 BTC i przywróciła pełne zabezpieczenie Alloyed BTC.
Błąd w Nomic powoduje 36-procentową lukę w zabezpieczeniu Alloyed BTC
Według platformy zdecentralizowanej giełdy (DEX) Osmosis, błąd oprogramowania w niestandardowej ścieżce przekazywania IBC w Nomic umożliwił atakującemu wyemitowanie nBTC bez pokrycia i ukrycie większości z nich w koszyku Alloyed BTC platformy Osmosis. To, co brzmi niemal niewiarygodnie, a jednak jest udowodnionym faktem, to fakt, że emisja miała miejsce 25 czerwca i pozostawała ukryta na widoku przez 74 dni.

„Niedawno dowiedzieliśmy się o lukach w łańcuchu Nomic. Wykorzystanie tych luk pozwoliło atakującemu na podwójne wydanie nBTC, umożliwiając mu wysyłanie fałszywych voucherów do Osmosis. Osmosis i IBC nie zostały naruszone, ponieważ błąd występował w niestandardowym mechanizmie przekazywania w łańcuchu Nomic. 39,84 nBTC z całkowitej wyemitowanej kwoty znajduje się w portfelu Alloyed BTC, co stanowi około 36% jego pokrycia” – poinformował w tym tygodniu Osmosis.
Osmosis zamraża środki i zwraca się do organu zarządzającego w celu naprawy
Po wykryciu problemu Osmosis wyjaśnił na X, że szybko wstrzymał wpłaty i wypłaty związane z Nomic i Alloyed BTC, aby zapobiec dalszemu przepływowi środków. Następnie zespół we współpracy z walidatorami opracował awaryjną aktualizację, która zablokowała 22,65 BTC znajdujące się w portfelu atakującego.
„Zaproponujemy organowi zarządzającemu przejęcie tych aktywów i poprosimy go o wykorzystanie zgromadzonych BTC w puli społecznościowej w celu pokrycia pozostałego salda oraz przywrócenia pełnego zabezpieczenia Alloyed BTC” – napisał zespół.
Niezależny badacz odkrył błąd, który spowodował dwukrotne wyemitowanie Alloyed Bitcoin
Niezależny badacz znany jako Rarma przeanalizował kod i podzielił się spostrzeżeniami na temat tego, co poszło nie tak, na platformie X. Mówiąc prościej, system Nomic przypadkowo utworzył ten sam depozyt bitcoinów dwukrotnie. Pierwsza partia została przetworzona normalnie, ale druga stała się dodatkowymi nBTC, które faktycznie można było wydać – zauważył badacz w swoim poście na X. Rarma odkrył, że był to jedyny z 18 podobnych procesów w pliku, który wygenerował monety dwukrotnie, a system nawet nie zweryfikował, kto kontrolował konto, na które trafiły.
Przeprowadzenie ataku kosztowało zaledwie jednego satoshiego – był to niezwykle tani atak – a Rarma napisał wówczas, że wadliwy kod nadal znajdował się w niezmienionej postaci w gałęzi rozwojowej Nomic, kiedy 8 września opublikował swoje ustalenia. Aktualizacja zabezpieczeń Osmosis została opublikowana na platformie X już następnego dnia.
Pomimo problemu z zabezpieczeniem w postaci BTC, z którym zmaga się zespół, incydent ten nadal stanowi przydatne przypomnienie dotyczące tak zwanych tokenów BTC wybijanych w innych łańcuchach, ponieważ ich zabezpieczenie jest tak samo niezawodne, jak niestandardowy kod odpowiedzialny za wybijanie tych tokenów.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.












