Across công bố báo cáo sự cố bảo mật: khoản lỗ ròng dưới 4 triệu USD, tiền của người dùng không bị ảnh hưởng

robot
Đang tạo bản tóm tắt

PANews ngày 25/7 đưa tin, giao thức liên chuỗi Across Protocol đã công bố báo cáo hậu sự việc liên quan đến bảo mật của Relayer. Vào ngày 17/7, kẻ tấn công đã lợi dụng lỗ hổng trong phần mềm đọc liên quan đến sự kiện xảy ra ở Risk Labs trên chuỗi Solana, giả mạo 1.627 sự kiện nạp giả với tổng mệnh giá khoảng 41,7 triệu USD; Relayer đã hoàn tất ứng trước 581 giao dịch trước khi tạm dừng dịch vụ trên Solana, liên quan khoảng 4,5 triệu USD vốn tự có, trong đó khoảng 500 nghìn USD tiền của kẻ tấn công bị mắc kẹt trong giao thức; tổn thất ròng thấp hơn 4 triệu USD. Phần còn lại khoảng 37 triệu USD các khoản nạp giả đã bị vô hiệu hóa.

Across nhấn mạnh rằng, vốn của người dùng không bao giờ bị mất hoặc đối mặt rủi ro; tất cả giao dịch chuyển tiền của người dùng đã được thực hiện xong hoặc được hoàn tiền đầy đủ trong cùng ngày; mọi tổn thất đều đã được giảm xuống mức thấp nhất, tương ứng với tổn thất của chính bản thân Risk Labs relayer. Ngoài ra, không có hợp đồng thông minh nào bị khai thác. Các chương trình trên Solana và tất cả hợp đồng EVM đều vận hành như dự kiến. Lỗ hổng nằm trong kho mã của Risk Labs relayer. Hiện tại, luồng lệnh trên Solana đã được chuyển sang đi hoàn toàn qua tuyến CCTP, việc mua lại token ACX không bị ảnh hưởng và vẫn tiếp tục theo kế hoạch.

Trước đó, Across cho biết họ đã bị tấn công trên Solana, và vốn của người dùng không bị tổn hại.

ACX-2,01%
SOL-1,94%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim