ChainCatcher informa que Across Protocol ha publicado un informe posterior al incidente de seguridad del Relayer. El atacante aprovechó una vulnerabilidad en el software de lectura de eventos fuera de cadena de Risk Labs en Solana para falsificar 1.627 transacciones de recarga con un valor nominal total de aproximadamente 41,7 millones de dólares. El informe indica que, antes de suspender el servicio en Solana, el Relayer cubrió 581 de estas transacciones, utilizando aproximadamente 4,5 millones de dólares de capital propio, mientras que los demás 37 millones de dólares en recargas falsas ya están invalidados. Este incidente no involucró vulnerabilidades en contratos inteligentes, y todas las transferencias de usuarios se completaron o reembolsaron por completo el mismo día. Across Protocol afirmó que las pérdidas se limitaron al capital del propio Relayer de Risk Labs, con una pérdida neta inferior a 4 millones de dólares tras deducir aproximadamente 500.000 dólares en fondos del atacante. Actualmente, el flujo de órdenes en Solana se redirige completamente a través de CCTP, y el plan de adquisición de tokens ACX no se ve afectado.
Ataque al relé de Across Protocol resulta en una pérdida neta inferior a los 4 millones de dólares
ChaincatcherCompartir
Across Protocol compartió un informe de incidente sobre la vulnerabilidad del Relayer, confirmando que se implementó una actualización del protocolo después de que los atacantes utilizaran una falla en el lector de eventos fuera de cadena de Risk Labs en Solana. Las noticias en cadena muestran que se falsificaron 1,627 eventos de depósito fraudulentos, por un total de aproximadamente $41.7 millones. El Relayer compensó 581 de estos, utilizando $4.5 millones de su capital antes de pausar los servicios. Los $37 millones restantes fueron invalidados. Ningún contrato inteligente fue comprometido, y todas las transferencias de usuarios fueron liquidadas o reembolsadas. Across indicó que la pérdida es inferior a $4 millones tras deducir aproximadamente $500,000 de los fondos del atacante. El tráfico de Solana ahora se redirige a través de CCTP, y la recompra de ACX permanece sin cambios.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.