Vuelve a sonar la alarma de seguridad entre cadenas: se ha revelado que la cadena Nomic está siendo explotada mediante una vulnerabilidad en su mecanismo de reenvío personalizado, para realizar un ataque de doble gasto contra nBTC. El atacante reutiliza repetidamente el mismo activo para generar credenciales falsas y luego lo reenvía entre cadenas a Osmosis para intercambiarlo.

El protocolo Osmosis y el protocolo IBC en sí no se han visto afectados. El riesgo clave es que, en el nBTC ya acuñado, hay 39.84 unidades que se encuentran dentro del activo sintético Alloyed BTC, aproximadamente el 36% del colateral.

Tras detectar la anomalía, el subDAO de gobernanza de Osmosis ha suspendido los depósitos y retiros entre Nomic y Alloyed BTC, y en coordinación con los validadores realizó una actualización urgente para congelar las direcciones del atacante que contienen 22.65 unidades de $BTC . Posteriormente, el equipo impulsará una propuesta de gobernanza para confiscar ese activo y solicitar el BTC disponible en la reserva del fondo comunitario para cubrir el faltante y restablecer el colateral completo de Alloyed BTC.

Explicación del incidente: la lógica personalizada en los puntos de entrada entre cadenas suele ser más frágil que el protocolo de transferencia subyacente. Si el activo puede recuperarse finalmente, dependerá de la ejecución de la gobernanza y del avance para completar el colateral.

#Osmosis #Nomic #BTC