Across Protocol meldet Nettoverlust von unter 4 Mio. US-Dollar nach Solana-Relayer-Angriff

KI-Marktzusammenfassung
Across Protocol legte ein Sicherheitsereignis bei einem Solana-Relayer offen, bei dem eine Schwachstelle in einem Offchain-Event-Reader 1.627 gefälschte Einzahlungen (Nennwert ca. 41,7 Mio. USD) ermöglichte. Der Relayer zahlte auf 581 Transaktionen vorab ca. 4,5 Mio. USD aus, bevor Solana gestoppt wurde, und gewann ca. 0,5 Mio. USD zurück, was zu einem Nettoverlust von unter 4 Mio. USD führte, der von Risk Labs und nicht von Nutzern getragen wird. Der Solana-Flow wird über CCTP umgeleitet und der ACX-Rückkauf bleibt unverändert, wodurch systemische Ansteckung begrenzt wird.
Einflussstufe
● Medium
Betroffene Assets
ACX/USDT-2.52%
AI-Einblick · ACX/USDTAI-Einblick
● Neutral
Jetzt traden
⚠️ Die von AI generierten Einblicke basieren auf Nachrichteninhalten und dienen ausschließlich zu Informationszwecken. Sie stellen weder eine Anlageberatung dar noch geben sie die Ansichten von BingX wieder. Investitionen sind mit Risiken verbunden. Bitte trade verantwortungsbewusst.
Across Protocol hat einen Post-Incident-Report zu einem Sicherheitsvorfall beim Relayer veröffentlicht. Nach Angaben von ME News nutzte der Angreifer am 25. Juli (UTC+8) eine Schwachstelle in der Offchain-Software zum Auslesen von Events von Risk Labs auf Solana aus und erzeugte 1.627 gefälschte Einzahlungen mit einem nominalen Gesamtwert von rund 41,7 Mio. US-Dollar. Bevor die Solana-Services ausgesetzt wurden, zahlte der Relayer für 581 dieser Transaktionen vor und setzte dafür eigenes Kapital in Höhe von etwa 4,5 Mio. US-Dollar ein. Die verbleibenden rund 37 Mio. US-Dollar an betrügerischen Einzahlungen wurden anschließend als ungültig eingestuft. Smart-Contract-Schwachstellen waren laut Bericht nicht betroffen. Sämtliche Nutzertransfers wurden noch am selben Tag entweder abgeschlossen oder vollständig erstattet. Der Schaden beschränkt sich auf das Relayer-Eigenkapital von Risk Labs: Von den vorfinanzierten rund 4,5 Mio. US-Dollar konnten etwa 500.000 US-Dollar aus Angreifer-Mitteln zurückgeholt werden, womit der Nettoverlust unter 4 Mio. US-Dollar liegt. Der Orderflow auf Solana wurde inzwischen vollständig über CCTP umgeleitet. Das ACX-Token-Rückkaufprogramm bleibt von dem Vorfall unberührt. (Quelle: Foresight News)