Crypto Prices

Bitcoin-fonden förlorade 36% av sitt stöd utan att någon märkte det på 74 dagar

september 10, 2026

Bitcoinfondens mjukvarufel

Mitt i en oändlig ström av hack, dataintrång och buggar, led en bitcoinfond av ett mjukvarufel som tyst raderade en tredjedel av sitt stöd, utan att det upptäcktes under två månader. Enligt den decentraliserade utbytesplattformen (DEX) Osmosis, tillät ett mjukvarufel i Nomics anpassade IBC-framåtriktade väg en angripare att prägla obackad nBTC och gömma det mesta av det i Osmosis Alloyed BTC-korg. Det som låter nästan otroligt, men som är bevisligen sant, är att präglingshändelsen inträffade den 25 juni och förblev dold i öppen dager i 74 dagar.

”Nyligen blev vi medvetna om ett utnyttjande på Nomic-kedjan. Utnyttjandet tillät angriparen att dubbelsända nBTC, vilket gjorde att de kunde skicka falska kuponger till Osmosis. Osmosis och IBC var inte komprometterade, eftersom buggen låg i en anpassad vidarebefordringsmekanism på Nomic. 39,84 nBTC av den präglade totalen finns inom Alloyed BTC, vilket representerar cirka 36% av dess stöd,” avslöjade Osmosis denna vecka.

Åtgärder efter upptäckten

När problemet upptäcktes förklarade Osmosis på X att de snabbt stängde av insättningar och uttag som involverade Nomic och Alloyed BTC för att stoppa fler medel från att flytta. Teamet arbetade sedan med validatorer på en nöduppdatering som låste 22,65 BTC som fanns i angriparens plånbok. ”Vi kommer att föreslå att dessa tillgångar beslagtas av styrningen och be styrningen att använda ackumulerad BTC i gemenskapspoolen för att täcka den återstående balansen och återställa det fulla stödet för Alloyed BTC,” skrev teamet.

Forskning och insikter

Den oberoende forskaren känd som Rarma granskade koden och delade insikter om vad som gick fel på X. Enkelt uttryckt skapade Nomics system av misstag samma bitcoininsättning två gånger. Den första batchen hanterades normalt, men den andra blev extra nBTC som faktiskt kunde spenderas, noterade forskarens inlägg. Rarma fann att detta var den enda av 18 liknande processer i filen som skapade mynten två gånger, och systemet verifierade inte ens vem som kontrollerade kontot som tog emot dem. Att genomföra attacken kostade bara en satoshi, en extremt billig attack, och Rarma skrev vid den tiden att den felaktiga koden fortfarande låg oförändrad i Nomics utvecklingsgren när han publicerade sina fynd den 8 september. Osmosis säkerhetsuppdatering publicerades på X dagen efter.

Slutsats

Trots BTC-stödsproblemet som teamet hanterar, erbjuder incidenten fortfarande en nyttig påminnelse om så kallade BTC-tokens som präglats på andra kedjor, eftersom deras stöd endast är lika pålitligt som den anpassade koden som ansvarar för att prägla kravet. Liquid-teamet meddelade att nätverket har gått in i nästa fas av sin kontrollerade återupptagning efter en white-hat-hacker.

Senaste från Blog