Bitcoin.com News
Drivs av

Bitcoin-fonden förlorade 36 % av sina tillgångar – ingen märkte det på 74 dagar

Mitt i vad som verkar vara en oändlig ström av hackerattacker, dataintrång, säkerhetsluckor och programfel lyckades en programfel i tysthet radera en tredjedel av en bitcoin-fonds säkerhetsreserver – och förblev på något sätt oupptäckt i två månader.

SKRIVEN AV
DELA
Bitcoin-fonden förlorade 36 % av sina tillgångar – ingen märkte det på 74 dagar

Viktiga punkter

  • Nomics bugg den 25 juni genererade 39,84 nBTC utan täckning, vilket skapade ett hål på 36 % i Alloyed BTC:s täckning.
  • Osmosis spärrade 22,65 BTC efter att kaoset hos Nomic förblivit oupptäckt i hela 74 dagar.
  • Osmosis vill nu att styrgruppen ska ta över de 22,65 BTC och återställa Alloyed BTC:s fulla täckning.

Nomic-buggen lämnar Alloyed BTC med ett 36-procentigt hål i täckningen

Enligt den decentraliserade handelsplattformen (DEX) Osmosis gjorde ett programfel i Nomics anpassade IBC-vidarebefordringsväg det möjligt för en angripare att prägla nBTC utan täckning och gömma undan större delen av det i Osmosis Alloyed BTC-korg. Det som låter nästan otroligt, men som bevisligen är sant, är att utgivningen ägde rum den 25 juni och förblev dold i full synlighet i 74 dagar.

X screenshot.
Kritikerna höll inte tillbaka när Osmosis offentliggjorde problemet. Bildkälla: X.

”Nyligen upptäckte vi en sårbarhet i Nomic-kedjan. Sårbarheten gjorde det möjligt för angriparen att dubbelspendera nBTC, vilket i sin tur gjorde det möjligt att skicka falska kuponger till Osmosis. Osmosis och IBC komprometterades inte, eftersom felet fanns i en anpassad vidarebefordringsmekanism på Nomic. 39,84 nBTC av den totala mängden som präglades finns inom Alloyed BTC, vilket motsvarar cirka 36 % av dess säkerhet”, avslöjade Osmosis denna vecka.

Osmosis fryser medel och vänder sig till styrgruppen för en lösning

När problemet upptäcktes förklarade Osmosis på X att man omedelbart stängde av insättningar och uttag som involverade Nomic och Alloyed BTC för att förhindra ytterligare förflyttning av medel. Teamet samarbetade sedan med validerare för att ta fram en nöduppdatering som låste 22,65 BTC som fanns i angriparens plånbok.

”Vi kommer att föreslå för styrgruppen att dessa tillgångar beslagtas och be styrgruppen att använda ackumulerade BTC i gemenskapspoolen för att täcka det återstående saldot och återställa den fullständiga täckningen för Alloyed BTC”, skrev teamet.

Oberoende forskare hittar felet som ledde till att Alloyed Bitcoin präglades två gånger

Den oberoende forskaren känd som Rarma grävde sig in i koden och delade med sig av insikter om vad som gick fel på X. Enkelt uttryckt skapade Nomics system av misstag samma bitcoin-insättning två gånger. Den första omgången hanterades normalt, men den andra blev extra nBTC som faktiskt kunde användas, enligt forskarens inlägg på X. Rarma upptäckte att detta var den enda av 18 liknande processer i filen som skapade mynten två gånger, och systemet verifierade inte ens vem som kontrollerade det konto som tog emot dem.

Att genomföra detta kostade bara en satoshi, en extremt billig attack, och Rarma skrev vid tillfället att den felaktiga koden fortfarande fanns kvar oförändrad i Nomics utvecklingsgren när han publicerade sina upptäckter den 8 september. Osmosis säkerhetsuppdatering publicerades på X redan nästa dag.

Trots det problem med BTC-täckningen som teamet brottas med utgör händelsen ändå en nyttig påminnelse om så kallade BTC-tokens som präglas på andra blockkedjor, eftersom deras täckning endast är lika tillförlitlig som den anpassade koden som ansvarar för präglingen av anspråket.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel