NachrichtenKryptoAcross Protocol meldet Relayer-Angriff mit unter 4 Mio. USD Nettoverlusten; Anwendergelder nicht betroffen

Across Protocol meldet Relayer-Angriff mit unter 4 Mio. USD Nettoverlusten; Anwendergelder nicht betroffen

Autor: CoinCu·

Wichtige Erkenntnisse

  • •Across Protocol meldete Nettoverluste von unter 4 Millionen USD durch einen Relayer-Angriff, wobei zu keinem Zeitpunkt Anwendergelder kompromittiert wurden.
  • •Die Architektur des Protokolls erfordert, dass Relayer eigenes Kapital für Transfers vorstrecken, was eine strukturelle Trennung schafft, die die Einlagensalden vor dem Vorfall schützte.
  • •Das Ereignis wurde über das offizielle X-Konto von Across Protocol veröffentlicht, wobei die Verluste ausdrücklich auf die Relayer-Ebenen-Infrastruktur beschränkt waren.
  • •Dieser Vorfall unterscheidet sich kategorial von großen Cross-Chain-Brücken-Exploits wie den Angriffen auf Ronin Network und Wormhole im Jahr 2022, bei denen Smart-Contract-Schwachstellen direkt Nutzereinlagen abzogen.
  • •Across Protocol konkurriert auf einem Brückenmarkt, der LayerZero, Stargate und Synapse umfasst, und verwendet UMA's Optimistic Oracle zur Verifizierung von Cross-Chain-Transaktionen.
Across Protocol meldet Relayer-Angriff mit unter 4 Mio. USD Nettoverlusten; Anwendergelder nicht betroffen

Across Protocol, eine Cross-Chain-Bridging-Lösung, gab bekannt, dass ein Relayer-Angriff zu Nettoverlusten von weniger als 4 Millionen USD führte, während Anwendergelder von dem Vorfall vollständig unbeeinträchtigt blieben.

Das Protokoll beschrieb das Ereignis in einer auf seinem offiziellen Konto auf X veröffentlichten Erklärung als Relayer-Angriff und führte die Auswirkungen auf relayerbezogene Aktivitäten statt auf Endnutzer-Wallets zurück. Eine Folgeerklärung wurde ebenfalls über X abgegeben.

Die Rolle von Relayern im Across Protocol

Relayer sind Akteure innerhalb des Across-Protocol-Ökosystems, die eigenes Kapital vorstrecken, um Nutzer-Transferanfragen auf einer Ziel-Chain zu erfüllen, bevor sie von der Quell-Chain erstattet werden. Dieses architektonische Design bedeutet, dass das Relayer-Kapital und nicht die Einlagensalden die Komponente des Systems ist, die bei einem Betriebsversagen exponiert ist.

Across stellte den Vorfall als ein die Protokoll-Infrastruktur betreffendes Ereignis dar, das speziell mit dem Relaying-Prozess verbunden ist, und zog eine klare Trennlinie zwischen dieser Ebene und den Salden der Endnutzer. Das Protokoll bestätigte, dass die Verluste auf diese Infrastruktur beschränkt waren und keine Gelder erreichten, die von Nutzern gehalten oder bewegt wurden.

Warum Anwendergelder sicher blieben

Die zentrale Zusicherung in der Folgeerklärung des Protokolls besteht darin, dass Einlagen und Transfers, die über die Brücke abgewickelt wurden, zu keinem Zeitpunkt kompromittiert waren. Da Relayer eigenes Kapital zur Abwicklung von Transfers vorstrecken, kann ein Fehlbetrag auf der Relaying-Ebene einen Verlust für das Protokoll oder seine Relayer verursachen, ohne die Einlagen zu berühren, die Nutzer über Chains hinweg überbrücken.

Diese strukturelle Trennung zwischen Relayer-Kapital und Nutzereinlagen schützte die Salden der Endnutzer vor dem Vorfall. Das Ergebnis steht im Gegensatz zu zahlreichen früheren Cross-Chain-Brückenvorfällen im breiteren DeFi-Ökosystem, bei denen Smart-Contract-Exploits direkt Nutzereinlagen abgezogen haben. Brückenprotokolle haben in der Vergangenheit für einige der größten Verluste in der Krypto-Geschichte gesorgt, darunter der Vorfall beim Ronin Network im Jahr 2022 (ca. 625 Millionen USD) und der Exploit der Wormhole-Brücke im selben Jahr (ca. 326 Millionen USD). Damit ist die Unterscheidung zwischen Verlusten auf Relayer-Ebene und Verlusten auf Einlagenebene für Nutzer, die Brückenrisiken bewerten, von wesentlicher Bedeutung.

Quantifizierung der Auswirkungen

Across quantifizierte die Auswirkungen auf weniger als 4 Millionen USD Nettoverluste. Die Verwendung des Begriffs „netto" statt „brutto" durch das Protokoll zeigt, dass die Zahl die finale Exposition nach etwaigen Verrechnungen oder eingegrenzten Schäden widerspiegelt und nicht den gesamten Bruttowert, der durch den betroffenen Pfad floss.

Das Protokoll veröffentlichte in dem zur Verfügung gestellten Material keine detaillierte Aufschlüsselung der Bruttoexposition gegenüber Rückflüssen. Die veröffentlichte Erklärung stützt lediglich die Nettoverlustobergrenze von unter 4 Millionen USD und die Versicherung, dass Nutzer vor Verlusten geschützt waren.

Relayer-Risiko vs. Smart-Contract-Risiko

Das Relayer-Risiko unterscheidet sich grundlegend vom Smart-Contract-Risiko. Ein Smart-Contract-Exploit entzieht typischerweise direkt Gelder aus den Verträgen eines Protokolls, während ein Verlust auf Relayer-Ebene das Kapital betrifft, das diese Betreiber zur Abwicklung von Transfers bereitstellen. Across' Beschreibung des Ereignisses ordnet dieses eindeutig in die letztgenannte Kategorie ein.

Selbst wenn Anwendergelder sicher bleiben, können Vorfälle auf Infrastrukturebene das Vertrauen in Cross-Chain-Brücken beeinträchtigen – ein Segment des Krypto-Ökosystems, das wiederholt wegen Sicherheitsbedenken unter Beobachtung stand. Across, das UMA's Optimistic Oracle zur Verifizierung von Cross-Chain-Transaktionen einsetzt, konkurriert auf einem Brückenmarkt, der Protokolle wie LayerZero, Stargate und Synapse umfasst. Die eng gefasste, quantifizierte Veröffentlichung von Across stellt den Versuch des Protokolls dar, die Grenzen des Vorfalls zu definieren und mögliche Bedenken in einem Sektor einzudämmen, in dem Transparenz und schnelle Kommunikation nach einem Vorfall zu kritischen Vertrauenssignalen für Nutzer geworden sind.

Veröffentlichung und Quellen

Across disclosed den Vorfall und die Verlusthöhe direkt über sein offizielles Konto auf X. Die offizielle Website des Protokolls ist unter across.to erreichbar.

Wichtige Details auf einen Blick:

  • Art des Vorfalls: Relayer-Angriff
  • Nettoverluste: Weniger als 4 Millionen USD
  • Betroffene Anwendergelder: Nein
  • Veröffentlichungsplattform: Offizielles Across-Protocol-Konto auf X

Quelle: CoinCu