NotizieCryptoSolido afferma che l’84% dei proventi dell’exploit ha raggiunto infrastrutture di exchange

Solido afferma che l’84% dei proventi dell’exploit ha raggiunto infrastrutture di exchange

Autore: AMBCrypto·

Punti chiave

  • •Solido ha affermato che due ondate di exploit hanno utilizzato lo stesso difetto di prezzo dell’oracolo per generare 293,7 milioni di SUPRA in proventi netti.
  • •L’attaccante ha coniato 809.052 CASH utilizzando collaterale sopravvalutato e ha venduto i CASH in cambio di SUPRA.
  • •Solido ha ricondotto circa 246,9 milioni di SUPRA a infrastrutture di exchange centralizzati, mentre 46,8 milioni di SUPRA erano ancora on-chain al momento del rapporto.
  • •Il protocollo ha dichiarato che l’exploit è derivato da un’errata assegnazione dell’oracolo e da limiti di rischio insufficienti, non da reentrancy o manipolazione di mercato.
  • •Solido ha implementato misure a livello di contratto per disabilitare il percorso di minting utilizzato nell’attacco e ha richiesto una collaborazione mirata agli exchange.
Solido afferma che l’84% dei proventi dell’exploit ha raggiunto infrastrutture di exchange

Solido Money ha pubblicato un rapporto forense sul suo recente exploit, affermando di aver ricondotto circa l’84% dei proventi dell’attaccante a infrastrutture di exchange centralizzati e di aver richiesto l’aiuto degli exchange per preservare e recuperare i fondi.

Il rapporto ricostruisce l’incidente tramite analisi on-chain. Afferma che due ondate di exploit separate hanno prodotto complessivamente 293,7 milioni di SUPRA in proventi netti dopo che lo stesso difetto di prezzo dell’oracolo è stato utilizzato in entrambi gli attacchi.

Solido ha sottolineato che le sue conclusioni si basano su prove blockchain. Il protocollo ha dichiarato che il rapporto non identifica alcuna persona fisica nel mondo reale e non accusa gli exchange di aver facilitato l’exploit. Nelle revisioni degli incidenti DeFi, questa distinzione è importante perché i registri pubblici possono mostrare flussi di transazioni e comportamenti dei wallet, ma in genere non possono verificare il titolare legale di un account presso un exchange senza i registri della piattaforma.

Il rapporto descrive due ondate di exploit

Secondo il rapporto, l’attacco si è verificato in due ondate operativamente distinte il 23 luglio. Entrambe hanno sfruttato un’errata assegnazione dell’oracolo che ha portato il protocollo a valutare il collaterale quasi un dollaro statunitense, anche se il suo prezzo di mercato era solo una frazione di tale importo.

L’attaccante ha utilizzato il collaterale valutato in modo errato per coniare CASH, quindi ha venduto i CASH in cambio di SUPRA. La configurazione degli oracoli e i controlli sul rischio del collaterale sono salvaguardie fondamentali per i protocolli di prestito e minting, perché determinano quanto valore un utente possa prendere in prestito o creare a fronte degli asset depositati.

Solido ha affermato che la prima ondata è stata eseguita tramite una singola transazione atomica. La seconda ondata, diverse ore dopo, ha ripetuto manualmente la stessa strategia su cinque wallet. Insieme, le due ondate hanno coniato 809.052 CASH e generato proventi netti per 293,7 milioni di SUPRA.

Il rapporto ha concluso che l’incidente è derivato da un’errata assegnazione dell’oracolo combinata con limiti di rischio insufficienti. Solido ha affermato che non è stato causato da una vulnerabilità di reentrancy né da manipolazione di mercato.

Solido richiede la collaborazione degli exchange

L’analisi di Solido ha rilevato che circa 246,9 milioni di SUPRA, ovvero circa l’84% dei proventi, hanno raggiunto infrastrutture di exchange centralizzati. I restanti 46,8 milioni di SUPRA erano ancora on-chain al momento del rapporto.

Per la prima ondata dell’exploit, il rapporto ha affermato che 220 milioni di SUPRA sono stati ricondotti a un presunto indirizzo di deposito Gate.io. Tuttavia, Solido ha sottolineato che la proprietà da parte di un exchange non può essere confermata solo dai dati on-chain e richiederebbe una verifica da parte della piattaforma.

Il rapporto ha inoltre descritto un secondo punto di contatto con un exchange collegato alla successiva ondata dell’exploit. Ha affermato che i proventi sono stati depositati in un indirizzo valutato come infrastruttura di exchange specifica per cliente prima di essere trasferiti in un wallet omnibus.

Solido ha dichiarato che queste conclusioni sono valutazioni comportamentali basate sull’attività blockchain e non dovrebbero essere trattate come fatti accertati sulla proprietà o sul controllo degli indirizzi. La richiesta di verifica agli exchange riflette i limiti del tracciamento on-chain: gli investigatori possono seguire i token tra indirizzi, mentre gli exchange potrebbero essere in grado di collegare i depositi ai registri interni degli account, in base alle proprie procedure e alle richieste legali applicabili.

Il protocollo punta alla preservazione mirata dei fondi

Nell’ambito della sua risposta, Solido ha chiesto agli exchange di confermare se specifici indirizzi appartengano alle loro piattaforme, di applicare blocchi sui depositi tracciati e collegati all’incidente ove appropriato, e di conservare i registri degli account per eventuali richieste delle autorità.

La società ha dichiarato di non cercare il congelamento di saldi di clienti non correlati e di non sostenere che alcun exchange abbia consapevolmente facilitato l’exploit.

Il rapporto ha inoltre affermato che Solido ha applicato misure di contenimento a livello di contratto che disabilitano il percorso di minting utilizzato nell’exploit. Il protocollo ha osservato che la sola disattivazione del front end non è stata sufficiente a impedire la seconda ondata di attacco, evidenziando che gli utenti possono ancora interagire con smart contract distribuiti tramite chiamate dirette o interfacce alternative se la logica del contratto rimane attiva.

Il rapporto forense di Solido ha affermato che le due ondate di exploit hanno generato 293,7 milioni di SUPRA in proventi netti tramite l’errata assegnazione dell’oracolo. Il protocollo ha dichiarato che circa l’84% di tali proventi ha raggiunto infrastrutture di exchange e ha chiesto agli exchange di aiutare a preservare e tracciare i fondi.