すべての用語は、以下の用語集で提供される定義に従って使用しなければなりません。
deposit → 入金
transfer → 振替
wallet → ウォレット
amount → 数量
Solanaブリッジがハッキングで450万ドルを失った。しかし、すべてのユーザーは自分の資金を100%維持した。
これは数百万ドルが利用されたブリッジであり、ユーザー一人ひとりの資金は一度も失われなかった。この二つは一見矛盾しているように見えるが、7月17日にAcrossプロトコルのSolana側で実際に発生した。
実際には何が起きたのか。ハッカーはSolana上に1627の偽のウォレットを設立し、チェーン上に記録されなかった偽の入金を送信した。
これらの偽の入金の合計は約4170万ドルで、18の異なる送信先チェーンへの支払いに使用された。
チームがこれを発見しSolanaの操作を無効化する前に、Acrossのリレイヤー(Risk Labs財団)はその偽のリクエスト581件を処理した。
リレイヤーの総損失は約450万ドルだった。攻撃者の資金の約50万ドルが詐欺に巻き込まれ、最終的な損失は400万ドル未満となった。
実際にブリッジを利用するユーザーにとって重要な点は:それは彼らの資金ではなかったということだ。
意図ベースモデルでは、リレイヤーが即時決済のために自らの資本を前払いし、後でチェーン上で返済されるため、このような運用が行われる。リレイヤー側で何らかの問題が発生した場合、損失はリレイヤーが負担する。転送を要求したユーザーではない。
その後のすべての正当な振替も処理され、または返金された。数時間以内にSolanaへの入金は一時停止され、約45分後にCircleのクロスチェーン転送プロトコルを通じたフォールバックルーティングで入金が再開された。
次にブリッジに関するニュースが「大惨事」と報じられたときには、この概念を覚えておくべきだ。金額よりもアーキテクチャの方が重要である。
ハッキングによってプロトコルの財務が影響を受けることと、ユーザーの入金プールが影響を受けることは異なるリスクである。しかし、両方ともソーシャルメディアでは同じように報じられる可能性がある。
この失敗を引き起こした問題の詳細な技術的分析はまだ完了しておらず、ロックされた資金の回収は継続中である。
あなたが、ブリッジの設計者が損失を被ったとしてもユーザーの資金は危険にさらされていないと考えるなら、それはあなたを安心させるだろうか?それとも、ユーザーが誰が何を失ったかに関わらず資金を失う可能性があるなら、むしろ不安になるだろうか?
これは金融アドバイスではありません。