Fallo de Software en el Fondo de Bitcoin
En medio de un flujo interminable de hacks, violaciones de datos, exploits y errores, un fallo de software eliminó silenciosamente un tercio del respaldo de un fondo de Bitcoin, y de alguna manera pasó desapercibido durante dos meses. Según la plataforma de intercambio descentralizado (DEX) Osmosis, un error en la ruta de reenvío IBC personalizada de Nomic permitió a un atacante acuñar nBTC sin respaldo y almacenar la mayor parte dentro de la cesta de Alloyed BTC de Osmosis.
Detalles del Incidente
Lo que suena casi increíble, pero es demostrablemente cierto, es que la acuñación ocurrió el 25 de junio y permaneció oculta a plena vista durante 74 días.
«Recientemente, nos enteramos de un exploit en la cadena de Nomic. Este exploit permitió al atacante gastar nBTC dos veces, lo que les permitió enviar vales falsos a Osmosis. Osmosis e IBC no fueron comprometidos, ya que el error estaba en un mecanismo de reenvío personalizado en Nomic. 39.84 nBTC del total acuñado se encuentra dentro de Alloyed BTC, representando aproximadamente el 36% de su respaldo»
, reveló Osmosis esta semana.
Acciones Tomadas
Una vez que se descubrió el problema, Osmosis explicó en X que rápidamente cerró los depósitos y retiros que involucraban a Nomic y Alloyed BTC para detener cualquier movimiento adicional de fondos. El equipo luego trabajó con los validadores en una actualización de emergencia que bloqueó 22.65 BTC que estaban en la billetera del atacante.
«Propondremos la incautación de estos activos a la gobernanza y pediremos a la gobernanza que utilice el BTC acumulado en el fondo comunitario para cubrir el saldo restante y restaurar el respaldo completo de Alloyed BTC»
, escribió el equipo.
Investigación del Código
El investigador independiente conocido como Rarma profundizó en el código y compartió información sobre lo que salió mal en X. En términos simples, el sistema de Nomic creó accidentalmente el mismo depósito de Bitcoin dos veces. El primer lote se manejó normalmente, pero el segundo se convirtió en nBTC adicional que realmente podía gastarse, señaló la publicación de Rarma en X.
Rarma descubrió que este fue el único de 18 procesos similares en el archivo que creó las monedas dos veces, y el sistema ni siquiera verificó quién controlaba la cuenta que las recibía. Llevarlo a cabo costó solo un satoshi, un ataque extremadamente barato, y Rarma escribió en ese momento que el código defectuoso aún estaba sin cambios en la rama de desarrollo de Nomic cuando publicó sus hallazgos el 8 de septiembre. La actualización de seguridad de Osmosis se publicó en X al día siguiente.
Reflexiones Finales
A pesar del problema de respaldo de BTC con el que el equipo está lidiando, el incidente sigue ofreciendo un recordatorio útil sobre los llamados tokens de BTC acuñados en otras cadenas, ya que su respaldo es tan confiable como el código personalizado responsable de acuñar la reclamación. El equipo de Liquid anunció que la red ha entrado en la siguiente fase de su reanudación controlada después de que un hacker de sombrero blanco…