NachrichtenKryptoAcross-Protocol-Relayer verliert weniger als 4 Mio. $ nach Angriff mit gefälschten Solana-Einzahlungen

Across-Protocol-Relayer verliert weniger als 4 Mio. $ nach Angriff mit gefälschten Solana-Einzahlungen

Autor: crypto.news·

Wichtige Erkenntnisse

  • •Der Angreifer fälschte 1.627 Solana-Einzahlungsereignisse, um Auszahlungen über 18 Ziel-Chains zu erwirken.
  • •Der Relayer von Risk Labs streckte etwa 4,5 Millionen $ vor, bevor Across die verbleibenden Anfragen für ungültig erklärte und damit zusätzliche Auszahlungen von rund 37 Millionen $ verhinderte.
  • •Across erklärte, der Verstoß sei auf Off-Chain-Software zum Auslesen von Ereignissen zurückzuführen und habe weder Smart Contracts, Solana, Nutzergelder noch gültige Transfers betroffen.
  • •Der Solana-Transferdienst wurde innerhalb von etwa 12 Stunden über Circles Cross-Chain Transfer Protocol wiederhergestellt.
  • •Across erklärte, der geplante Rückkauf des ACX-Tokens werde durch den Relayer-Verlust nicht beeinträchtigt.
Across-Protocol-Relayer verliert weniger als 4 Mio. $ nach Angriff mit gefälschten Solana-Einzahlungen

Der von Risk Labs betriebene Relayer von Across Protocol verlor weniger als 4 Millionen $, nachdem ein Angreifer Solana-Einzahlungsereignisse im Wert von 41,7 Millionen $ gefälscht hatte, wie aus einem vom Cross-Chain-Protokoll veröffentlichten Bericht nach dem Vorfall hervorgeht.

Der Angriff umfasste 1.627 gefälschte Einzahlungen mit einem angegebenen Wert von 41,7 Millionen $ und zielte auf Auszahlungen über 18 Chains ab. Der Relayer von Risk Labs zahlte rund 4,5 Millionen $ für 581 betrügerische Anfragen aus, bevor der Dienst ausgesetzt wurde. Etwa 500.000 $ an Geldern des Angreifers blieben im Protokoll blockiert, wodurch der Nettoverlust auf unter 4 Millionen $ sank.

Across erklärte, Solana-Transfers über Circles Cross-Chain Transfer Protocol, kurz CCTP, wiederhergestellt zu haben, während Nutzergelder und der geplante ACX-Rückkauf unberührt blieben.

Angreifer fälschte 1.627 Solana-Einzahlungsereignisse

Der Vorfall ereignete sich zwischen 05:07 und 06:14 UTC am 17. Juli, wie aus dem Post-Mortem von Across Protocol hervorgeht. Der Angreifer nutzte 1.627 einmalig verwendete Solana-Wallets, um ebenso viele gefälschte Einzahlungsereignisse zu erzeugen.

Diese Einzahlungen hatten einen zusammengefassten Nennwert von etwa 41,7 Millionen $ und forderten Auszahlungen über 18 Ziel-Chains an. Across erklärte, die Gelder seien an eine einzelne Empfängeradresse in einem mit der Ethereum Virtual Machine kompatiblen Netzwerk geleitet worden.

Der Relayer von Risk Labs erfüllte 581 Anfragen, bevor Across die Solana-Aktivitäten stoppte. Diese Zahlungen machten rund 35,7 % der betrügerischen Anfragen aus, aber nur 10,8 % ihres angegebenen Werts.

Der Relayer streckte etwa 4,5 Millionen $ an eigenem Kapital vor. Across erklärte anschließend die verbleibenden 1.046 Anfragen für ungültig und verhinderte damit zusätzliche Auszahlungen von rund 37 Millionen $.

Etwa 500.000 $, die dem Angreifer gehörten, blieben innerhalb des Protokolls blockiert. Across zog diesen Betrag von der Bruttoauszahlung ab, wodurch der Nettoverlust auf weniger als 4 Millionen $ sank.

Warum Nutzer nicht für den Verlust verantwortlich waren

Across führte den Verstoß auf einen Fehler in Risk Labs’ Off-Chain-Software zum Auslesen von Ereignissen zurück, nicht auf eine Schwachstelle in seinen Smart Contracts. Das Protokoll erklärte außerdem, dass der Angreifer das Solana-Netzwerk nicht kompromittiert habe.

Across setzt auf Relayer, die ihre eigenen Vermögenswerte vorstrecken, um Cross-Chain-Transfers abzuschließen, bevor sie später eine Rückzahlung beantragen. Dieses Modell machte den Relayer von Risk Labs für den Verlust verantwortlich und nicht Nutzer, die legitime Transaktionen eingereicht hatten.

Die Unterscheidung ist wichtig, da viele Bridge- und Intent-basierte Systeme zusätzlich zu On-Chain-Contracts auf Off-Chain-Komponenten angewiesen sind, darunter Relayer, Indexer und Event Reader. In diesem Fall erklärte Across, der Fehler habe in der Infrastruktur gelegen, die Solana-Ereignisse interpretierte, während die Contracts und legitimen Nutzertransfers unberührt blieben.

Laut Across wurden alle gültigen Transfers am 17. Juli abgeschlossen oder vollständig erstattet. Die Website des Protokolls gibt an, mehr als 34 Milliarden $ an Transfers verarbeitet zu haben, ohne einen Verlust von Nutzergeldern zu melden.

Der Across-Vorfall unterschied sich von dem von crypto.news am 24. Juli gemeldeten Exploit bei Lien Finance. SlowMist stellte fest, dass der Angreifer bei Lien eine Validierungsschwachstelle in einem Smart Contract ausnutzte, um nicht unterstützte Bond-Token zu prägen und etwa 542.144,63 USDC abzuheben.

crypto.news berichtete außerdem, dass eine Wallet, die mit dem 285-Millionen-$-Exploit bei Drift Protocol in Verbindung steht, am 23. und 24. Juli 23.095,1 ETH im Wert von etwa 44,4 Millionen $ über Tornado Cash bewegte. Die Vorfälle umfassten unterschiedliche Methoden: einen Off-Chain-Softwarefehler bei Across, fehlerhafte Contract-Logik bei Lien und nachgelagerte Geldwäsche im Zusammenhang mit Drift.

CCTP-Routing stellte Solana-Transfers wieder her

Across stellte den Solana-Dienst innerhalb von etwa 12 Stunden wieder her, indem Transfers über Circles Cross-Chain Transfer Protocol geleitet wurden. Das Protokoll erklärte, seine Entwickler hätten die Behebung der Hauptursache etwa fünf Stunden nach dem Angriff bereitgestellt.

Die Umstellung hat einen direkten Bezug zu den USA, da Circle USDC ausgibt und CCTP betreibt. Circle gibt an, dass CCTP native USDC im Quellnetzwerk verbrennt und denselben Betrag im Zielnetzwerk prägt, ohne traditionelle Bridge-Liquiditätspools oder Drittanbieter-Filler zu nutzen.

Für US-Nutzer, die USDC zu oder von Solana bewegen, ermöglichte die Ausweichlösung die Wiederaufnahme von Transfers, ohne auf den betroffenen Event Reader von Risk Labs angewiesen zu sein. Nach den Erkenntnissen von Across betraf der Verstoß weder USDC-Reserven noch Circles Minting-Contracts.

Die Umstellung erfolgte zudem, nachdem die Vereinigten Staaten mit dem GENIUS Act ihren ersten bundesweiten Rahmen für Zahlungs-Stablecoins geschaffen hatten. Das Gesetz verpflichtet zugelassene Emittenten, qualifizierende Reserven zu halten und regelmäßige Offenlegungen zu veröffentlichen, wie aus einem Faktenblatt des Weißen Hauses hervorgeht. Diese Regeln gelten für Stablecoin-Emittenten und nicht für die separate Relayer-Software, die den Verlust bei Across verursachte.

ACX-Rückkauf bleibt unberührt

ACX wurde nach dem Post-Mortem nahe 0,041 $ gehandelt, bei einer Marktkapitalisierung von etwa 29 Millionen $, wie CoinGecko berichtet. Der Token lag weiterhin mehr als 97 % unter seinem Allzeithoch.

Across erklärte, der Verlust werde den geplanten Rückkauf des ACX-Tokens nicht beeinträchtigen. Das Protokoll legte jedoch nicht offen, ob Risk Labs seine Relayer-Finanzierung, Überwachungssysteme oder Betriebsgrenzen ändern würde.

Der Solana-Orderflow wird weiterhin über CCTP geleitet. Across hat keinen Zeitplan für die Rückkehr zu seinem vorherigen Routing-System genannt und keine Wiedererlangung weiterer Gelder angekündigt.