Uprostred zdanlivo nekonečného prúdu hackerských útokov, únikov údajov, zneužití a chýb jedna softvérová chyba nenápadne zničila tretinu krytia bitcoinového fondu a nejako to zostalo dva mesiace nepovšimnuté.
Bitcoinový fond stratil 36 % svojho krytia, 74 dní si to nikto nevšimol

Kľúčové body
- Chyba v systéme Nomic z 25. júna vytvorila 39,84 nBTC bez krytia, čím v krytí fondu Alloyed BTC vznikla diera vo výške 36 %.
- Osmosis zablokoval 22,65 BTC po tom, čo chaos v Nomic zostal nepovšimnutý celých 74 dní.
- Osmosis teraz žiada, aby správna rada prevzala 22,65 BTC a obnovila plné krytie Alloyed BTC.
Chyba v Nomic zanechala v Alloyed BTC 36 % dieru v krytí
Podľa platformy decentralizovanej burzy (DEX) Osmosis umožnila softvérová chyba vo vlastnej IBC-preposielacej trase Nomic útočníkovi vyraziť nezabezpečené nBTC a väčšinu z nich ukryť v koši Alloyed BTC platformy Osmosis. To, čo znie takmer neuveriteľne, no je preukázateľne pravda, je fakt, že k vytvoreniu došlo 25. júna a zostalo skryté na očiach po dobu 74 dní.

„Nedávno sme zistili zneužitie v reťazci Nomic. Toto zneužitie umožnilo útočníkovi dvojité minutie nBTC, vďaka čomu mohol posielať falošné poukážky do Osmosis. Osmosis ani IBC neboli ohrozené, keďže chyba sa nachádzala v špeciálnom mechanizme presmerovania v reťazci Nomic. 39,84 nBTC z celkovej vygenerovanej sumy sa nachádza v portfóliu Alloyed BTC, čo predstavuje približne 36 % jeho krytia,“ uviedol tento týždeň Osmosis.
Osmosis zmrazil prostriedky a obrátil sa na správu s cieľom nájsť riešenie
Akonáhle bol problém odhalený, Osmosis na X vysvetlil, že rýchlo pozastavil vklady a výbery týkajúce sa Nomic a Alloyed BTC, aby zabránil ďalšiemu pohybu prostriedkov. Tím následne spolupracoval s validátormi na núdzovej aktualizácii, ktorá zablokovala 22,65 BTC nachádzajúcich sa v peňaženke útočníka.
„Navrhneme správnej rade zabavenie týchto aktív a požiadame ju, aby použila nahromadené BTC v komunitnom fonde na pokrytie zostatku a obnovenie plného krytia Alloyed BTC,“ napísal tím.
Nezávislý výskumník odhalil chybu, ktorá dvakrát vygenerovala Alloyed Bitcoin
Nezávislý výskumník známy pod prezývkou Rarma sa ponoril do kódu a na X zdieľal svoje zistenia o tom, čo sa pokazilo. Zjednodušene povedané, systém Nomic omylom vytvoril ten istý vklad bitcoinu dvakrát. Prvá dávka bola spracovaná normálne, ale z druhej sa stali dodatočné nBTC, ktoré bolo možné skutočne minúť, ako uviedol výskumník vo svojom príspevku na X. Rarma zistil, že išlo o jediný z 18 podobných procesov v súbore, ktorý vytvoril mince dvakrát, a systém ani neoveril, kto kontroluje účet, na ktorý boli mince prijaté.
Realizácia tohto útoku stála len jeden satoshi, čo je mimoriadne lacný útok, a Rarma vtedy napísal, že chybný kód bol stále nezmenený vo vývojovej vetve spoločnosti Nomic, keď 8. septembra zverejnil svoje zistenia. Bezpečnostná aktualizácia Osmosis bola zverejnená na X hneď na druhý deň.
Napriek problému so zálohou v BTC, s ktorým sa tím zaoberá, tento incident stále ponúka užitočné pripomenutie týkajúce sa takzvaných BTC tokenov razených na iných reťazcoch, keďže ich záloha je spoľahlivá len do tej miery, do akej je spoľahlivý vlastný kód zodpovedný za razenie nároku.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












