حمله به پروتکل آکروس؛ سرقت ۴ میلیون دلاری از طریق جعل تراکنش در شبکه سولانا
پروتکل میان زنجیرهای آکروس (Across Protocol) با انتشار گزارشی تأیید کرد که به دلیل یک نقص امنیتی در نرمافزار آفچین شبکه سولانا، بازپخشکننده متعلق به ریسک لبز (Risk Labs) متحمل خسارتی کمتر از ۴ میلیون دلار شده است. در این حادثه، مهاجم با جعل رویدادهای سپردهگذاری به ارزش ظاهری ۴۱.۷ میلیون دلار در شبکه سولانا، این پروتکل را فریب داد.
خوشبختانه آکروس پیش از تکمیل تمامی درخواستها، سرویس خود را متوقف کرد و از ضرر ۳۷ میلیون دلاری دیگر جلوگیری نمود. طبق گزارش فنی این پروتکل، مهاجم با استفاده از ۱۶۲۷ کیف پول یکبار مصرف، سپردههای جعلی را ثبت کرده است.
با وجود این حمله، هیچیک از داراییهای کاربران به سرقت نرفته و تمامی نقلوانتقالات قانونی در همان روز نهایی یا مسترد شدند. این آسیبپذیری ناشی از باگی در کدهای بازپخشکننده بوده و به قراردادهای هوشمند پروتکل یا امنیت شبکه سولانا ارتباطی ندارد.
جزئیات بازیابی و اقدامات امنیتی جدید
تیم توسعهدهنده حدود ۵ ساعت پس از وقوع حادثه، موفق به رفع نقص ریشهای شد و سرویسدهی در شبکه سولانا را از طریق مسیر جایگزین پروتکل انتقال میان زنجیرهای دایره (CCTP) بازگرداند. در حال حاضر تمامی جریانهای سفارش سولانا از این پروتکل بومی استفاده میکنند که فرآیند سوزاندن و ضرب مجدد استیبل کوین USDC را برای امنیت بیشتر به کار میگیرد. آکروس تاکید کرده است که این خسارت تاثیری بر برنامه بازخرید توکن آکروس (ACX) نخواهد داشت.
پروتکل آکروس در گزارش حادثه خود در شبکههای اجتماعی اعلام کرد:
ساختار بازپخشکنندههای ما به گونهای است که از سرمایه خود برای نهاییسازی سفارشها استفاده میکنند؛ به همین دلیل در این حادثه دارایی کاربران کاملاً امن باقی ماند و تنها بازپخشکننده ریسک لبز با مواجهه مالی مستقیم روبرو شد.
در حال حاضر قیمت آکروس با وجود این خبر نوسانات اندکی را تجربه کرده است و تیم مدیریتی در حال ردیابی وجوهی است که توسط مهاجم به شبکههای سازگار با اتریوم منتقل شده است.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.