Across Protocol: lỗ ròng dưới 4 triệu USD sau vụ tấn công Relayer trên Solana
Tóm tắt thị trường bằng AI
Across Protocol đã công bố một sự cố bảo mật relayer trên Solana, trong đó một lỗ hổng của trình đọc sự kiện ngoài chuỗi (offchain) đã cho phép tạo ra 1.627 khoản nạp tiền giả mạo (~41,7 triệu USD theo mệnh giá). Relayer đã ứng trước ~4,5 triệu USD trên 581 giao dịch trước khi dừng Solana, thu hồi ~0,5 triệu USD, khiến khoản lỗ ròng dưới 4 triệu USD, do Risk Labs gánh chịu thay vì người dùng. Luồng Solana được định tuyến lại qua CCTP và chương trình mua lại ACX không thay đổi, qua đó hạn chế sự lan tỏa mang tính hệ thống.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ACX/USDT-2.92%
Quan điểm AI · ACX/USDTQuan điểm AI
● Trung lập
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 25/7 (UTC+8), giao thức cross-chain Across Protocol đã công bố báo cáo hậu sự cố liên quan đến một sự kiện an ninh của Relayer. Kẻ tấn công khai thác lỗ hổng trong phần mềm đọc sự kiện off-chain của Risk Labs trên Solana, từ đó tạo 1.627 giao dịch nạp tiền giả với tổng giá trị danh nghĩa khoảng 41,7 triệu USD.
Trước khi tạm dừng dịch vụ trên Solana, Relayer đã ứng trước thanh toán cho 581 giao dịch, sử dụng khoảng 4,5 triệu USD vốn tự có; phần còn lại gần 37 triệu USD tiền nạp giả đã bị vô hiệu. Across Protocol cho biết sự cố không xuất phát từ lỗ hổng smart contract và toàn bộ giao dịch chuyển tiền của người dùng đều được hoàn tất hoặc hoàn tiền đầy đủ trong cùng ngày.
Thiệt hại được giới hạn ở nguồn vốn Relayer của Risk Labs: khoảng 4,5 triệu USD đã ứng trước, thu hồi khoảng 500.000 USD từ nguồn tiền của kẻ tấn công, khiến mức lỗ ròng dưới 4 triệu USD. Hiện luồng lệnh trên Solana đã được chuyển hoàn toàn sang CCTP, còn chương trình mua lại token ACX không bị ảnh hưởng. (Nguồn: Foresight News)