Sicherheitslücke in der Cross-Chain-Brücke: Osmosis soll per Abstimmung die Bitcoin-Bürgschaftslücke schließen
Der Transaktions-Protokoll-Stack der Cosmos-Ökosystems Osmosis hat offengelegt: Bei der Weiterleitungslogik der externen Cross-Chain-Brücke Nomic gibt es eine Schwachstelle. Angreifer haben am 25. Juni nBTC geprägt, das nicht durch Bitcoin gedeckt war. Davon sind etwa 39,84 BTC-Äquivalente in den AlloyedBTC-Assetkorb von Osmosis geflossen, und rund 36 % der Sicherheiten wurden ausgenutzt. Der Vorfall blieb 74 Tage verborgen, bis am 7. September Nomic die Notbremse zog und den Betrieb dringend pausierte. Validierende Knoten haben anschließend ein Upgrade eingespielt und die 22,65 nBTC in den Angreiferadressen eingefroren; ungefähr 17 weitere nBTC lassen sich derzeit jedoch noch nicht direkt zurückholen. In der Community wird über einen Governance-Vorschlag diskutiert: die eingefrorenen 22,65 nBTC zu beschlagnahmen und den Fehlbetrag mit Bitcoins aus dem Community-Finanzpool zu ersetzen. Der Vorschlag ist noch nicht umgesetzt.
Die Sicherheitslücke liegt in der externen Brücke, nicht darin, dass die Osmosis-Mainchain kompromittiert wurde. Das Risiko der verpackten Assets trifft jedoch trotzdem diejenigen, die AlloyedBTC nutzen. Verpackte Coins, Cross-Chain-Brücken: die zugrunde liegenden Sicherheiten muss man selbst im Blick behalten. Dass die Lücke mehr als zwei Monate lang versteckt blieb, zeigt auch, dass das Monitoring Schwächen hat.
$OSMO
#Osmosis #跨链安全 #治理
Der Transaktions-Protokoll-Stack der Cosmos-Ökosystems Osmosis hat offengelegt: Bei der Weiterleitungslogik der externen Cross-Chain-Brücke Nomic gibt es eine Schwachstelle. Angreifer haben am 25. Juni nBTC geprägt, das nicht durch Bitcoin gedeckt war. Davon sind etwa 39,84 BTC-Äquivalente in den AlloyedBTC-Assetkorb von Osmosis geflossen, und rund 36 % der Sicherheiten wurden ausgenutzt. Der Vorfall blieb 74 Tage verborgen, bis am 7. September Nomic die Notbremse zog und den Betrieb dringend pausierte. Validierende Knoten haben anschließend ein Upgrade eingespielt und die 22,65 nBTC in den Angreiferadressen eingefroren; ungefähr 17 weitere nBTC lassen sich derzeit jedoch noch nicht direkt zurückholen. In der Community wird über einen Governance-Vorschlag diskutiert: die eingefrorenen 22,65 nBTC zu beschlagnahmen und den Fehlbetrag mit Bitcoins aus dem Community-Finanzpool zu ersetzen. Der Vorschlag ist noch nicht umgesetzt.
Die Sicherheitslücke liegt in der externen Brücke, nicht darin, dass die Osmosis-Mainchain kompromittiert wurde. Das Risiko der verpackten Assets trifft jedoch trotzdem diejenigen, die AlloyedBTC nutzen. Verpackte Coins, Cross-Chain-Brücken: die zugrunde liegenden Sicherheiten muss man selbst im Blick behalten. Dass die Lücke mehr als zwei Monate lang versteckt blieb, zeigt auch, dass das Monitoring Schwächen hat.
$OSMO
#Osmosis #跨链安全 #治理
