Softwarefejl i Bitcoin-fond
Midt i en tilsyneladende endeløs strøm af hacks, databrud, udnyttelser og fejl har en softwarefejl stille og roligt udryddet en tredjedel af en bitcoin-fonds backing, og på en eller anden måde forblev det uset i to måneder. Ifølge den decentrale udvekslingsplatform (DEX) Osmosis tillod en softwarefejl i Nomic’s tilpassede IBC-fremadføringsvej en angriber at præge ubakket nBTC og gemme det meste af det i Osmosis’s Alloyed BTC-kurv. Hvad der lyder næsten utroligt, men som er demonstrabelt sandt, er, at mintingen fandt sted den 25. juni og forblev skjult i 74 dage.
“For nylig blev vi opmærksomme på en udnyttelse på Nomic-kæden. Udnyttelsen tillod angriberen at bruge nBTC to gange, hvilket gjorde det muligt for dem at sende falske vouchers til Osmosis. Osmosis og IBC blev ikke kompromitteret, da fejlen lå i en tilpasset fremadføringsmekanisme på Nomic. 39,84 nBTC af den prægede total sidder inden for Alloyed BTC, hvilket repræsenterer cirka 36% af dens backing,” afslørede Osmosis i denne uge.
Reaktion på udnyttelsen
Da problemet blev opdaget, forklarede Osmosis på X, at de hurtigt lukkede for indskud og udbetalinger, der involverede Nomic og Alloyed BTC for at forhindre yderligere midler i at blive bevæget. Teamet arbejdede derefter sammen med validatorer på en nødopdatering, der låste 22,65 BTC, som sad i angriberens tegnebog. “Vi vil foreslå at beslaglægge disse aktiver til governance og bede governance om at bruge opsparet BTC i fællesskabets pulje til at dække den resterende saldo og genoprette den fulde backing af Alloyed BTC,” skrev teamet.
Forskning og opdagelse
Den uafhængige forsker kendt som Rarma dykkede ned i koden og delte indsigt om, hvad der gik galt på X. I enkle termer skabte Nomic’s system ved en fejl den samme bitcoin-indbetaling to gange. Den første batch blev håndteret normalt, men den anden batch resulterede i ekstra nBTC, der faktisk kunne bruges, bemærkede forskerens X-indlæg. Rarma fandt, at dette var den eneste af 18 lignende processer i filen, der skabte mønterne to gange, og systemet verificerede ikke engang, hvem der kontrollerede kontoen, der modtog dem. At få det til at ske kostede blot én satoshi, en ekstremt billig angreb, og Rarma skrev på det tidspunkt, at den fejlbehæftede kode stadig sad uændret i Nomic’s udviklingsgren, da han offentliggjorde sine fund den 8. september. Osmosis’ sikkerhedsopdatering blev postet til X dagen efter.
Konklusion
På trods af BTC-backingproblemet, som teamet håndterer, tilbyder hændelsen stadig en nyttig påmindelse om de såkaldte BTC-tokens, der er præget på andre kæder, da deres backing kun er lige så pålidelig som den tilpassede kode, der er ansvarlig for minting af kravet. Liquid-teamet annoncerede, at netværket er gået ind i den næste fase af sin kontrollerede genoptagelse efter en white-hat hacker.