Across Protocol: чисті втрати унаслідок атаки на релєєр у мережі Solana — менш як $4 млн
Ринкове зведення ШІ
Across Protocol повідомив про інцидент безпеки релєра в Solana, за якого вразливість офчейн-зчитувача подій дала змогу створити 1"627 сфабрикованих депозитів (номінальна вартість ~41,7 млн дол.). Релєр авансував ~4,5 млн дол. за 581 транзакцією, перш ніж зупинити Solana, відновивши ~0,5 млн дол., що дало чистий збиток менше ніж 4 млн дол., який понесе Risk Labs, а не користувачі. Потік Solana перенаправлено через CCTP, а викуп ACX не змінено, що обмежує системний побічний ефект.
Рівень впливу
● Середній
Активи, яких стосується
ACX/USDT-2.92%
Інсайт ШІ · ACX/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє ME News, 25 липня (UTC+8) кросчейн-протокол Across Protocol опублікував постінцидентний звіт щодо безпекового інциденту з Relayer. Зловмисник скористався вразливістю в офчейн-програмі зчитування подій (event reader) від Risk Labs у мережі Solana та сфабрикував 1"627 фальшивих транзакцій депозиту із сукупною номінальною вартістю близько $41,7 млн.
До призупинення сервісів у Solana Relayer здійснив авансові виплати за 581 такою транзакцією, використавши близько $4,5 млн власного капіталу. Решту фальшивих депозитів на приблизно $37 млн було визнано недійсними.
У звіті зазначається, що вразливостей смартконтрактів не виявлено, а всі перекази користувачів того ж дня або були виконані, або повністю повернуті. Збитки обмежилися власним капіталом Relayer компанії Risk Labs: авансовано близько $4,5 млн, при цьому приблизно $500"000 коштів зловмисника вдалося повернути, тож чисті втрати становлять менш як $4 млн.
Наразі потік ордерів у Solana повністю перенаправлено через CCTP, програма зворотного викупу токена ACX не зазнала змін. (Джерело: Foresight News)