📢 Estratégia de IA ProPicks para investir após techs caírem. Subiu em julho 2x acima do S&P!Lista Completa

Protocolo da rede Cosmos sofre falha e perde R$ 15 milhões

Publicado 09.06.2022, 11:00
Atualizado 09.06.2022, 18:53
Protocolo da rede Cosmos sofre falha e perde R$ 15 milhões

O protocolo de finanças descentralizadas (DeFi) Osmosis Network paralisou suas operações no bloco #4713064. A equipe tomou a medida na noite da quarta-feira (8), após detectar uma vulnerabilidade crítica em seus pools de liquidez.

De acordo com a equipe, um hacker conseguiu aproveitar a falha no bloco #4713062. Ou seja, dois blocos antes da paralisação. Como resultado, o hacker conseguiu roubar o equivalente a R$ 25 milhões em tokens OSMO.

A princípio, o ataque poderia ter drenado a liquidez de todo o protocolo, mas a Osmose conseguiu evitar a crise. O hacker, no entanto, conseguiu realizar várias transações com sucesso.

Ataque descoberto no Reddit

Um usuário do Reddit foi o primeiro a alertar sobre a falha. Conforme a publicação, se um cliente depositasse fundos em um pool da Osmosis, ganharia 50% extra. No entanto, isso é uma falha que não deveria acontecer no protocolo.

O usuário apagou a publicação, mas os usuários começaram a explorar a vulnerabilidade logo depois para roubar fundos da Osmosis.

Em um desses casos, um agente malicioso realizou esta operação pelo menos 30 vezes. A operação começou fornecendo liquidez de 101.230 OSMO e obteve um lucro de 50% após sair da posição. Ao fazer isso repetidamente, o hacker conseguiu levantar o equivalente a quase R$ 25 milhões.

Posteriormente, os validadores começaram a relatar problemas no Discord após uma atualização do Osmosis. Quando isso aconteceu, a equipe determinou a parada de emergência na rede, para evitar a perda da liquidez.

Como resultado, tanto a exchange descentralizada (DEX) e a carteira nativa do Osmosis permanecem inoperantes por enquanto. O protocolo é executado na rede Cosmos (ATOM), mas nem o token OSMO, nem o ATOM registraram desvalorizações após o ataque.

Detalhes e correção

Logo na noite da quarta-feira, o Osmosis identificou a falha e escreveu um longo fio no Twitter explicando o que aconteceu. A falha atingiu poucas carteiras e a equipe garantiu que os prejuízos serão cobertos.

Em seguida, os desenvolvedores explicaram que o protocolo passará por testes enquanto a rede estiver paralisada. Somente após a conclusão desta parte, os validadores poderão reiniciar a Osmosis.

“Atualização: O bug foi identificado e um patch foi escrito. Os testes estão em andamento antes que nós autorizemos os validadores a reiniciar a rede. Vamos divulgar um relatório completo de bugs, bem como um plano de ação para realizar testes mais completos nos próximos dias”, afirmou a equipe.

A equipe também confirmou o valor de R$ 25 milhões roubado pelo hacker. De acordo com a explicação, o erro ocorreu no cálculo da participação dos provedores de liquidez (PL), mal calculado.

Este cálculo é realizado quando os PL adicionam ou retiram liquidez do protocolo. Ao que tudo indica, a falha fez com que as recompensas pagas ficassem acima do valor esperado. Como resultado, os usuários puderam sacar mais do que o que foi depositado na DEX.

O Osmosis admitiu que houve falha e negligência da equipe em não identificar a falha. Mesmo com a realização de testes avançados, a falha passou despercebida.

Antes de dar mais atualizações sobre o assunto, o protocolo implementará múltiplas alterações e atualizações de segurança para garantir a qualidade e a segurança da Osmose. No entanto, a equipe não deu um prazo para retomar as operações da Osmosis.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.