Ein Softwarefehler im Bitcoin-Fonds
Inmitten eines scheinbar endlosen Stroms von Hacks, Datenpannen, Ausnutzungen und Fehlern hat ein Softwarefehler still und heimlich ein Drittel der Deckung eines Bitcoin-Fonds ausgelöscht, ohne dass es zwei Monate lang bemerkt wurde. Laut der dezentralen Handelsplattform (DEX) Osmosis ermöglichte ein Softwarefehler im benutzerdefinierten IBC-Weiterleitungsweg von Nomic einem Angreifer, ungesichertes nBTC zu prägen und den Großteil davon im Alloyed BTC-Korb von Osmosis zu verstecken.
Details des Vorfalls
Was fast unglaublich klingt, aber nachweislich wahr ist, ist, dass die Prägung am 25. Juni stattfand und 74 Tage lang im Verborgenen blieb. „Kürzlich wurden wir auf eine Ausnutzung der Nomic-Kette aufmerksam. Die Ausnutzung ermöglichte es dem Angreifer, nBTC doppelt auszugeben, wodurch er falsche Gutscheine an Osmosis senden konnte. Osmosis und IBC wurden nicht kompromittiert, da der Fehler in einem benutzerdefinierten Weiterleitungsmechanismus auf Nomic lag. 39,84 nBTC des geprägten Gesamtbetrags befinden sich im Alloyed BTC, was etwa 36% seiner Deckung entspricht,“ gab Osmosis diese Woche bekannt.
Reaktionen und Maßnahmen
Nachdem das Problem entdeckt wurde, erklärte Osmosis auf X, dass sie schnell Einzahlungen und Abhebungen, die Nomic und Alloyed BTC betrafen, gestoppt haben, um zu verhindern, dass weitere Gelder bewegt werden. Das Team arbeitete dann mit Validierern an einem Notfall-Update, das 22,65 BTC, die sich in der Wallet des Angreifers befanden, sperrte. „Wir werden vorschlagen, diese Vermögenswerte der Governance zu beschlagnahmen und die Governance zu bitten, die angesammelten BTC im Gemeinschaftspool zu verwenden, um den verbleibenden Saldo zu decken und die volle Deckung von Alloyed BTC wiederherzustellen,“ schrieb das Team.
Technische Analyse
Der unabhängige Forscher Rarma untersuchte den Code und teilte Einblicke darüber, was schiefgelaufen ist, auf X. Einfach ausgedrückt, hatte Nomic’s System versehentlich die gleiche Bitcoin-Einzahlung zweimal erstellt. Die erste Charge wurde normal verarbeitet, aber die zweite führte zu zusätzlichem nBTC, das tatsächlich ausgegeben werden konnte, bemerkte der Beitrag des Forschers auf X. Rarma stellte fest, dass dies der einzige von 18 ähnlichen Prozessen in der Datei war, der die Münzen zweimal erzeugte, und das System überprüfte nicht einmal, wer das Konto kontrollierte, das sie erhielt.
Folgen des Angriffs
Der Angriff kostete nur einen Satoshi, was ihn zu einem extrem günstigen Angriff machte. Rarma schrieb zu der Zeit, dass der fehlerhafte Code immer noch unverändert in Nomic’s Entwicklungszweig saß, als er seine Erkenntnisse am 8. September veröffentlichte. Das Sicherheitsupdate von Osmosis wurde am nächsten Tag auf X veröffentlicht.
Schlussfolgerung
Trotz des BTC-Deckungsproblems, mit dem das Team zu kämpfen hat, bietet der Vorfall dennoch eine nützliche Erinnerung an die sogenannten BTC-Token, die auf anderen Ketten geprägt werden, da ihre Deckung nur so zuverlässig ist wie der benutzerdefinierte Code, der für die Prägung des Anspruchs verantwortlich ist. Das Liquid-Team gab bekannt, dass das Netzwerk die nächste Phase seiner kontrollierten Wiederaufnahme nach einem White-Hat-Hacker betreten hat.