Eksploit Jembatan Alephium Memaksa Peringatan Penarikan Likuiditas

Alephium telah memperingatkan penyedia likuiditas untuk menarik diri dari kolam ALPH setelah sebuah eksploitasi menguras sekitar $815.000 dari Jembatan Token-nya di Ethereum dan BNB Chain

IsiHacker Menguras Banyak Aset JembatanAlephium Sengketa Laporan Kunci GuardianPenyedia Likuiditas Diminta Keluar dari KolamPenyerang mencetak 13,76 juta ALPH yang dibungkus melalui aktivitas jembatan tidak sah, sementara beberapa aset utama juga meninggalkan kontrak kustodi. Tim telah menutup jembatan dan mengatakan pekerjaan pemulihan sekarang menjadi prioritas utama.

Hacker Menguras Banyak Aset Jembatan

Insiden ini mempengaruhi USDT, USDC, WETH, WBTC, dan WBNB di Ethereum dan BNB Chain. Laporan keamanan awal dari Blockaid mengatakan bahwa penyerang telah mengendalikan tiga dari empat kunci guardian dan menggunakan Persetujuan Tindakan Terverifikasi palsu untuk mengotorisasi transfer.

Blockaid mengatakan operasi berlangsung sekitar tujuh menit. Selama periode itu, penyerang menciptakan lebih banyak ALPH yang dibungkus daripada pasokan yang dibungkus sebelumnya dan membuka kunci aset lain dari kustodi jembatan.

Analis on-chain Specter melaporkan bahwa kontrak jembatan Ethereum dan BNB Chain keduanya diserang. Analis juga mengatakan dana yang dicuri dipindahkan dari BNB Chain ke Ethereum, dan sebagian hasilnya kemudian masuk ke Tornado Cash.

Alephium Sengketa Laporan Kunci Guardian

Alephium kemudian menantang penilaian awal dan mengatakan eksploitasi tidak berasal dari kompromi kunci guardian. Proyek mengatakan insiden tersebut berasal dari kerentanan di luar rantai di backend jembatan yang muncul di bawah kasus tepi tertentu.

Tim juga memberikan rincian dana yang dikuras. Mereka mengatakan penyerang mengambil 200.967 USDT, 17.594 USDC, 5,18 WETH, dan 0,335 WBTC dari Ethereum. Di BNB Chain, kerugian termasuk 36.750 USDT dan 24,386 WBNB.

Alephium mengatakan tim teknisnya fokus pada perbaikan, pemulihan, dan komunikasi lebih lanjut. Proyek juga menjanjikan pembaruan lebih banyak dalam minggu mendatang saat mereka menangani kerusakan.

Penyedia Likuiditas Diminta Keluar dari Kolam

Alephium mendesak pengguna untuk tidak menambahkan likuiditas ke kolam ALPH di Uniswap atau PancakeSwap. Mereka juga meminta penyedia likuiditas yang ada untuk menarik dana dan menghindari pertukaran terhadap kolam yang terkena dampak.

Peringatan ini muncul karena penyerang tidak dapat menebus ALPH yang dibungkus tidak sah melalui jembatan saat jembatan tetap offline. Namun, lebih banyak likuiditas atau aktivitas perdagangan dapat membantu penyerang mengubah token tersebut menjadi nilai.

ALPH baru-baru ini diperdagangkan di $0,037, sementara nilai pasarnya berada di atas $5 juta. Data DefiLlama menunjukkan sekitar $756.000 dalam total nilai terkunci di seluruh protokol DeFi Alephium dan lebih dari $308.000 dalam nilai yang dijembatani.

Serangan ini menambah bulan yang sulit bagi jembatan lintas rantai. Gravity Bridge kehilangan $5,4 juta pada 30 Mei, Verus-Ethereum kehilangan sekitar $11,5 juta pada 18 Mei, dan THORChain menghadapi serangan terkoordinasi sebesar $10 juta pada 15 Mei. Insiden-insiden ini telah memperbarui pengawasan terhadap keamanan jembatan karena penyerang terus menargetkan sistem yang memindahkan aset antar rantai dan jaringan yang terpisah.

ALPH-6,29%
ETH-0,18%
BNB-2,13%
USDC-0,02%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan