Osmosis取引所、Nomicネットワーク攻撃後、22.65 BTCを凍結

iconBitMedia
共有
AI summary icon概要
Osmosis取引所は、Nomicネットワークの攻撃によりハッカーが裏付けのないnBTCを発行した後、22.65 BTCを凍結しました。研究者は6月25日に攻撃を発見し、ハッカーが40.65 nBTCを生成し、その一部をUSDCと交換したことを確認しました。7月17日、残りの22.65 nBTCはallBTCに変換され、Osmosisに保管されました。取引所はこの問題を確認し、Nomicの操作を一時停止しました。緊急ネットワークアップグレードにより、ハッカーの資産が停止されました。Osmosisは、財政からのBTC更新を通じて損失を補填するため、資金を没収するためのコミュニティ投票を計画しています。

脆弱性はNomicのトランザクション処理メカニズムに存在していました。Osmosisチームは、取引所およびIBCクロスチェーンプロトコルは侵害されていないと確認しました。

Nomicは、nBTCというトークンを通じて、ビットコインを他のブロックチェーンで使用可能にします。nBTCは、ブリッジに預けられた対応する量のビットコインで裏付けられる必要があります。Osmosisでは、nBTCは他のビットコインのトークン化バージョンと共にAlloyed BTC(allBTC)を構成し、これらは共通のプールに統合され、1:1のレートで交換できます。

Nomicのエラーにより、攻撃者がnBTCを重複して使用し、適切な担保なしにOsmosisにトークンを送信することが可能になりました。その後、allBTCを通じてそれらを他の資産と交換しました。

匿名の研究者Rarmaは、主要な攻撃は6月25日に発生したと確認した。彼のデータによると、ハッカーは約40.65 nBTCを生成し、25回のクロスチェーン転送を通じてOsmosisに送金した。攻撃者は一部のトークンをステーブルコインUSDCと交換し、その後AxelarおよびNobleのブリッジを介してイーサリアムに資金を移動し、イーサリアムに変換した。この方法で、不明な人物は約18ビットコインに相当する資産を引き出した。

7月17日、ハッカーは残りの22,65 nBTCをallBTCに変換し、Osmosisのアドレスに保存しました。Rarmaの計算によると、調査時点でのallBTCの流通量は約110,57 allBTCで、実際の保証額は70,73 ビットコインでした。不足額は約39,84 ビットコインでした。

Osmosisチームは、allBTCの担保に、攻撃に関連し、対応する最初の暗号資産で十分に担保されていない39,84 nBTCが存在していたことを確認しました。操作を停止した後、Nomicの開発者はバリデーターと協力してネットワークの緊急アップデートを実施し、攻撃者のアドレス上の資産を凍結しました。DeFi取引所の代表は、凍結された資金を回収する提案をコミュニティ投票にかける意向を示しました。残る不足分については、コミュニティファンドからビットコインを充ててallBTCの担保を完全に回復すると提案しています。

以前、投資会社Dominion Capitalは、クライアントの暗号資産を約500万ドル分横領・不法に保持したとして、暗号クレジターのBlockFillsを訴え、告発しました。裁判の間、ニューヨーク南部地区裁判所はBlockFillsが保有する70.6 BTCを凍結しました。


免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。