Уязвимость моста Alephium вынуждает предупреждение о выводе ликвидности

Alephium предупредил поставщиков ликвидности о необходимости вывести средства из пулов ALPH после того, как эксплойт вывел около $815 000 с его Токенового Моста на Ethereum и BNB Chain

Содержание: Взломщики выводят несколько активов мостаAlephium оспаривает отчет о ключе GuardianПоставщикам ликвидности рекомендовано выйти из пуловЗлоумышленник создал 13,76 миллиона обернутого ALPH через несанкционированную деятельность моста, в то время как несколько крупных активов также покинули контракты хранения. Команда закрыла мост и заявила, что восстановительные работы теперь являются приоритетом.

Взломщики выводят несколько активов моста

Инцидент затронул USDT, USDC, WETH, WBTC и WBNB на Ethereum и BNB Chain. Ранние отчеты о безопасности от Blockaid сообщили, что злоумышленник получил контроль над тремя из четырех ключей Guardian и использовал поддельные Verified Action Approvals для авторизации переводов.

Blockaid заявил, что операция длилась около семи минут. За это время злоумышленник создал больше обернутого ALPH, чем предыдущее предложение, и разблокировал другие активы из хранения моста.

Аналитик Specter, отслеживающий цепочку, сообщил, что оба контракта моста на Ethereum и BNB Chain были атакованы. Аналитик также отметил, что украденные средства были перемещены с BNB Chain на Ethereum, а часть доходов позже попала в Tornado Cash.

Alephium оспаривает отчет о ключе Guardian

Позже Alephium оспорил раннюю оценку и заявил, что эксплойт не произошел из-за компрометации ключа Guardian. Проект сообщил, что инцидент возник из-за уязвимости вне цепочки в бэкенде моста, которая проявилась при определенных крайних случаях.

Команда также предоставила разбивку украденных средств. Она заявила, что злоумышленник забрал 200 967 USDT, 17 594 USDC, 5.18 WETH и 0.335 WBTC с Ethereum. На BNB Chain потери составили 36 750 USDT и 24.386 WBNB.

Alephium заявил, что его техническая команда сосредоточена на устранении последствий, восстановлении и дальнейшей коммуникации. Проект также обещал предоставить дополнительные обновления в ближайшую неделю по мере устранения ущерба.

Поставщикам ликвидности рекомендовано выйти из пулов

Alephium призвал пользователей не добавлять ликвидность в пулы ALPH на Uniswap или PancakeSwap. Он также попросил существующих поставщиков ликвидности вывести средства и избегать обменов против пострадавших пулов.

Предупреждение было сделано потому, что злоумышленник не может выкупить несанкционированный обернутый ALPH через мост, пока он остается офлайн. Однако больше ликвидности или торговой активности могут помочь злоумышленнику превратить эти токены в ценность.

ALPH недавно торговался по цене $0.037, в то время как его рыночная стоимость превышала $5 миллионов. Данные DefiLlama показывали около $756 000 в общей заблокированной стоимости по протоколам Alephium DeFi и более $308 000 в связанной стоимости.

Атака добавляет к трудному месяцу для кросс-чейн мостов. Gravity Bridge потерял $5,4 миллиона 30 мая, Verus-Ethereum — около $11,5 миллиона 18 мая, а THORChain столкнулся с скоординированной атакой на $10 миллионов 15 мая. Эти инциденты вновь привлекли внимание к безопасности мостов, поскольку злоумышленники продолжают нацеливаться на системы, перемещающие активы между разными цепочками и сетями.

ALPH-3,88%
ETH0,38%
BNB-2%
USDC-0,04%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено