رله کراس پروتکل در حمله سولانا کمتر از 4 میلیون دلار ضرر کرد
بر اساس گزارش پس از رویداد منتشر شده توسط پروتکل متقابل، پس از اینکه یک مهاجم 41.7 میلیون دلار سپرده در Solana جعل کرد، رله ای که توسط آزمایشگاه ریسک Across Protocol اداره می شد، کمتر از 4 میلیون دلار از دست داد.
خلاصه
- 1627 سپرده تقلبی به ارزش 41.7 میلیون دلار سولانا در طول حمله خود 18 زنجیر را هدف قرار داد.
- رله آزمایشگاه ریسک پرداخت شد 4.5 میلیون دلار برای 581 ادعای جعلی قبل از تعلیق سرویس
- در اطراف 500000 دلار سرمایه هکرها به دام افتاده استزیان خالص را به کمتر از 4 میلیون دلار کاهش داد.
- در میان نقل و انتقالات سولانا که از طریق CCTP احیا شده است، وجوه کاربر و خرید ACX تحت تأثیر قرار نمی گیرند.
پیش از اینکه Across سرویس آسیب دیده را به حالت تعلیق درآورد، شرکت مخابره کننده ریسک تقریباً 4.5 میلیون دلار را برای 581 سپرده تقلبی پرداخت کرد. تقریباً 500000 دلار مهاجم در داخل پروتکل باقی ماند و ضرر خالص به زیر 4 میلیون دلار رسید.
Across این نقض را به نرم افزار خواندن رویدادهای خارج از زنجیره سولانا نسبت داد تا نقص در قراردادهای هوشمند آن. این پروتکل گزارش داد که هیچ کاربری پولی را از دست نداده و هر انتقال قانونی در روز حمله تکمیل یا به طور کامل بازپرداخت شده است.
1627 سپرده جعلی سولانا علیه مهاجم ایجاد شد
بر اساس کالبد شکافی سراسر پروتکل، حمله بین ساعت 05:07 و 06:14 UTC در 17 ژوئیه رخ داده است. در این دوره 67 دقیقه ای، مهاجم از 1627 کیف پول یکبار مصرف سولانا برای انجام همان تعداد واریز متقلبانه استفاده کرده است.
ارزش اسمی کل این سپرده ها تقریباً 41.7 میلیون دلار بود و پرداخت ها را به 18 زنجیره مقصد هدایت کرد. در سراسر گزارش ها حاکی از آن است که وجوه در نهایت به یک گیرنده واحد در یک شبکه سازگار با ماشین مجازی اتریوم سرازیر می شود.
مخابره کننده آزمایشگاه ریسک 581 مورد از ادعاهای جعلی را مورد توجه قرار داد. این تقریباً 35.7٪ از کل را نشان می دهد. با این حال، 4.5 میلیون دلار پرداخت شده تنها 10.8٪ از ارزش اسمی تلاش شده بود.
قبل از برآورده شدن 1046 خواسته باقی مانده، عملیات سولانا متوقف شد. این پروتکل با ابطال تقریباً 37 میلیون دلار سپرده های جعلی پرداخت نشده، از ایجاد خسارت بیشتر به این ادعاها جلوگیری کرد.
این گزارش علت اصلی را به عنوان یک باگ در پایگاه کد ترانسپوندر آزمایشگاه ریسک شناسایی کرد. از آنجایی که نرمافزار آسیبدیده خارج از زنجیره اجرا میشود، مهاجم قراردادهای زنجیرهای Across را تغییر نداده یا از شبکه زیربنایی Solana سوء استفاده نکرده است.
چرا کاربران Across از ضرر جلوگیری کردند؟
Across از رلههایی استفاده میکند که سرمایه خود را برای تکمیل سفارشهای زنجیرهای متقاطع قبل از درخواست بازپرداخت واریز میکنند. این ساختار تضمین میکرد که ریسک مالی فوری به جای انتقال داراییها از طریق پروتکل به کاربرانی که داراییها را منتقل میکنند، به فرستنده آزمایشگاه ریسک اختصاص داده میشود.
این پروتکل بیان کرد که تمام نقل و انتقالات قانونی در 17 ژوئیه تکمیل یا بازپرداخت شده است. طبق آمار منتشر شده در وب سایت آن، Across بیش از 34 میلیارد دلار حجم پل را بدون از دست دادن وجوه کاربران پردازش کرده است.
این حادثه با حمله Lien Finance گزارش شده توسط crypto.news در 24 جولای متفاوت است. Lien Finance تقریباً 542,144.63 USDC را از دست داد، زیرا مهاجمی از منطق تبادل اوراق قرضه برای ضرب کردن توکن های پشتیبانی نشده بدون از بین بردن اوراق ورودی مورد نیاز استفاده کرد.
SlowMist آسیب پذیری Lien Finance را برای چک های مفقود در تابع exchangeEquivalentBonds ردیابی کرد. برخلاف حادثه Across، این حمله شامل منطق قرارداد هوشمند بود و به مهاجم اجازه داد تا توکنهای اوراق قرضه بدون پشتوانه را با USDC که توسط منبع نقدینگی تحت تأثیر نگهداری میشد مبادله کند.
اعلام آکراس در حالی صورت می گیرد که دارایی های دزدیده شده از نقض قبلی در سولانا شروع به جابجایی می کند. همانطور که Crypto.news گزارش داد، یک کیف پول مرتبط با اکسپلویت پروتکل Drift 285 میلیون دلاری، 23095.1 ETH به ارزش تقریباً 44.4 میلیون دلار را در 23 و 24 جولای به Tornado Cash منتقل کرد.
ACX پس از این گزارش حدود 0.041 دلار معامله می شود
طبق گزارش CoinGecko، در زمان انتشار، ACX در حدود 0.04135 دلار معامله می شد که 2.8 درصد در 24 ساعت و 2.3 درصد در هفت روز کاهش داشت.
ارزش بازار این توکن تقریباً 29.1 میلیون دلار و حجم معاملات 24 ساعته آن تقریباً 3.3 میلیون دلار بود. ACX تقریباً 97.6% زیر بالاترین قیمت خود یعنی 1.69 دلار باقی مانده است.
Across اظهار داشت که ضرر انتقال تغییری در بازخرید توکن ACX برنامه ریزی شده ایجاد نخواهد کرد. پروتکل فاش نکرد که آیا این حادثه بر هزینه های دیگر یا عملیات ترانزیت آزمایشگاه ریسک تأثیر می گذارد یا خیر.
سرویس Solana به مسیریابی CCTP تغییر می کند
Across تقریباً پنج ساعت پس از حمله یک اصلاح ریشهای را اجرا کرد و سرویس Solana را از طریق مسیر CCTP پشتیبان در حدود 12 ساعت بازیابی کرد.
تمام جریان سفارشات Solana اکنون از پروتکل انتقال زنجیره ای Circle استفاده می کند که USDC بومی را بین شبکه های پشتیبانی شده از طریق فرآیند رایت و تنظیم مجدد منتقل می کند. Across جدول زمانی برای بازیابی سیستم مسیریابی قبلی Solana ارائه نکرد.
مراحل بعدی پروتکل شامل حفظ مسیر CCTP و ردیابی وجوه مرتبط با مهاجم است. گزارش او هیچ گونه عملیات نجات، دستگیری یا هویت تایید شده مهاجم را فاش نکرد.

