Según noticias de ME, el 25 de julio (UTC+8), el protocolo de puente cruzado Across Protocol publicó un informe posterior al incidente de seguridad del Relayer. El atacante aprovechó una vulnerabilidad en el software de lectura de eventos off-chain de Risk Labs en Solana para falsificar 1.627 transacciones de depósito con un valor nominal total de aproximadamente 41,7 millones de dólares estadounidenses; antes de suspender los servicios en Solana, el Relayer cubrió 581 de estas transacciones, utilizando aproximadamente 4,5 millones de dólares de capital propio, mientras que los demás aproximadamente 37 millones de dólares en depósitos falsificados ya están invalidados. Este incidente no involucró ninguna vulnerabilidad en contratos inteligentes; todas las transferencias de usuarios se completaron o reembolsaron por completo el mismo día. Las pérdidas se limitaron únicamente al capital del Relayer de Risk Labs (aproximadamente 4,5 millones de dólares rellenados, con una pérdida neta inferior a 4 millones de dólares tras deducir aproximadamente 500.000 dólares en fondos del atacante). Actualmente, el flujo de órdenes en Solana se ha redirigido completamente a través de CCTP, y el plan de adquisición de tokens ACX no se ve afectado. (Fuente: Foresight News)
Across Protocol informa una pérdida neta inferior a 4 millones de dólares en el ataque al relé de Solana
KuCoinFlashCompartir
Across Protocol emitió un informe posterior al incidente el 25 de julio (UTC+8) detallando un evento de seguridad en el relayer de Solana. Los atacantes utilizaron una vulnerabilidad de Risk Labs para falsificar 1.627 eventos de depósito fraudulentos por un total de $41,7 millones. El relayer cubrió 581 depósitos por un valor de $4,5 millones antes de pausar los servicios. Los depósitos fraudulentos restantes fueron invalidados. No se involucraron problemas en contratos inteligentes, y todos los fondos de los usuarios fueron gestionados ese día. La pérdida neta del relayer de Risk Labs es inferior a $4 millones tras recuperar $500.000 del atacante. Los flujos de Solana ahora utilizan CCTP, y la recompra de ACX permanece sin cambios. Este incidente resalta la necesidad de actualizaciones continuas del protocolo y la vigilancia en las noticias en cadena.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.