НовостиКриптовалютыРелейер Across Protocol потерял менее $4 млн после атаки с фальшивыми депозитами Solana

Релейер Across Protocol потерял менее $4 млн после атаки с фальшивыми депозитами Solana

Автор: crypto.news·

Ключевые выводы

  • •Злоумышленник сфабриковал 1,627 событий депозитов Solana, запрашивая выплаты в 18 целевых сетях.
  • •Релейер Risk Labs авансировал около $4.5 млн, прежде чем Across аннулировал оставшиеся запросы, предотвратив дополнительные выплаты примерно на $37 млн.
  • •Across заявил, что взлом был связан с внецепочечным ПО для считывания событий и не затронул смарт-контракты, Solana, средства пользователей или действительные переводы.
  • •Сервис переводов Solana был восстановлен примерно за 12 часов через Cross-Chain Transfer Protocol от Circle.
  • •Across сообщил, что запланированный выкуп токенов ACX не будет затронут убытком релейера.
Релейер Across Protocol потерял менее $4 млн после атаки с фальшивыми депозитами Solana

Релейер Across Protocol, управляемый Risk Labs, потерял менее $4 млн после того, как злоумышленник сфабриковал события депозитов Solana на $41.7 млн, говорится в постинцидентном отчете, опубликованном кроссчейн-протоколом.

Атака включала 1,627 фальшивых депозитов с заявленной стоимостью $41.7 млн и была направлена на выплаты в 18 сетях. Релейер Risk Labs выплатил около $4.5 млн по 581 мошенническому запросу до приостановки сервиса. Около $500,000 средств злоумышленника остались заблокированы в протоколе, что снизило чистый убыток до менее $4 млн.

Across заявил, что восстановил переводы Solana через Cross-Chain Transfer Protocol от Circle, или CCTP, при этом средства пользователей и запланированный выкуп ACX не пострадали.

Злоумышленник подделал 1,627 событий депозитов Solana

Инцидент произошел между 05:07 и 06:14 UTC 17 июля, согласно посмертному разбору Across Protocol. Злоумышленник использовал 1,627 одноразовых кошельков Solana, чтобы сгенерировать такое же количество фальшивых событий депозитов.

Совокупная номинальная стоимость этих депозитов составляла примерно $41.7 млн, а выплаты запрашивались в 18 целевых сетях. Across сообщил, что средства направлялись на один адрес получателя в сети, совместимой с Ethereum Virtual Machine.

Релейер Risk Labs выполнил 581 запрос до того, как Across остановил операции с Solana. Эти выплаты составили около 35.7% мошеннических запросов, но лишь 10.8% их заявленной стоимости.

Релейер авансировал примерно $4.5 млн собственного капитала. Затем Across аннулировал оставшиеся 1,046 запросов, предотвратив дополнительные выплаты примерно на $37 млн.

Около $500,000, принадлежавших злоумышленнику, остались заблокированы внутри протокола. Across вычел эту сумму из валовых выплат, в результате чего чистый убыток составил менее $4 млн.

Почему пользователи не понесли ответственность за убыток

Across связал взлом с ошибкой во внецепочечном программном обеспечении Risk Labs для считывания событий, а не с уязвимостью в своих смарт-контрактах. Протокол также заявил, что злоумышленник не скомпрометировал сеть Solana.

Across использует релейеров, которые авансируют собственные активы для завершения кроссчейн-переводов, а затем запрашивают возмещение. Такая архитектура возложила ответственность за убыток на релейер Risk Labs, а не на пользователей, отправивших легитимные транзакции.

Это различие важно, поскольку многие мостовые и intent-based системы зависят не только от ончейн-контрактов, но и от внецепочечных компонентов, включая релейеров, индексаторы и считыватели событий. В данном случае Across заявил, что сбой произошел в инфраструктуре, интерпретировавшей события Solana, тогда как контракты и легитимные пользовательские переводы не пострадали.

По данным Across, все действительные переводы были завершены или полностью возмещены 17 июля. На сайте протокола говорится, что он обработал переводы на сумму более $34 млрд без сообщений о потере средств пользователей.

Инцидент с Across отличался от эксплойта Lien Finance, о котором crypto.news сообщил 24 июля. SlowMist установила, что злоумышленник Lien использовал ошибку проверки смарт-контракта, чтобы выпустить неподдерживаемые bond-токены и вывести примерно 542,144.63 USDC.

crypto.news также сообщал, что кошелек, связанный с эксплойтом Drift Protocol на $285 млн, переместил 23,095.1 ETH стоимостью около $44.4 млн через Tornado Cash 23 и 24 июля. Инциденты включали разные методы: сбой внецепочечного ПО в Across, ошибочную логику контракта в Lien и отмывание средств после эксплойта, связанное с Drift.

Маршрутизация через CCTP восстановила переводы Solana

Across восстановил сервис Solana примерно за 12 часов, направив переводы через Cross-Chain Transfer Protocol от Circle. Протокол сообщил, что его инженеры развернули исправление первопричины примерно через пять часов после атаки.

Это изменение напрямую связано с США, поскольку Circle выпускает USDC и управляет CCTP. Circle заявляет, что CCTP сжигает нативный USDC в исходной сети и выпускает такое же количество в целевой сети без использования традиционных пулов ликвидности мостов или сторонних исполнителей.

Для пользователей из США, переводящих USDC в Solana или из Solana, резервный механизм позволил возобновить переводы без зависимости от затронутого считывателя событий Risk Labs. Согласно выводам Across, взлом не затронул резервы USDC или контракты минта Circle.

Этот переход также произошел после того, как США создали первую федеральную систему регулирования платежных стейблкоинов через GENIUS Act. Закон требует от разрешенных эмитентов поддерживать соответствующие резервы и публиковать регулярные раскрытия, согласно информационному бюллетеню Белого дома. Эти правила применяются к эмитентам стейблкоинов, а не к отдельному программному обеспечению релейера, которое стало причиной убытка Across.

Выкуп ACX остается без изменений

После публикации постинцидентного разбора ACX торговался около $0.041 при рыночной капитализации примерно $29 млн, согласно CoinGecko. Токен оставался более чем на 97% ниже своего исторического максимума.

Across заявил, что убыток не повлияет на запланированный выкуп токенов ACX. Однако протокол не раскрыл, изменит ли Risk Labs финансирование релейера, системы мониторинга или операционные лимиты.

Поток ордеров Solana по-прежнему маршрутизируется через CCTP. Across не предоставил сроков возврата к прежней системе маршрутизации и не объявил о возврате каких-либо дополнительных средств.