Acala-ს კვალის ანგარიში ცხადყოფს, რომ 3B aUSD შეცდომით არის მოჭრილი

გახმაურებული უსაფრთხოების ინციდენტები კვლავ აქტუალური რჩება 2022 წელს, აკალას ქსელი შეუერთდა დაზიანებული პლატფორმების გრძელ სიას, რათა ექსპლოიტების მსხვერპლი გახდეს.

Acala USD (aUSD) ტოკენმა, რომელიც მოქმედებს როგორც მშობლიური სტაბილკოინი Polkadot და Kusama ბლოკჩეინებისთვის, დაინახა თავისი მნიშვნელობა იკლებს 99%-ით არასწორი კონფიგურაციის შემდეგ iBTC/aUSD ლიკვიდურობის ფონდის ექსპლუატაცია მოხდა კვირას გაშვების შემდეგ. Acala-ს თავდაპირველი შეფასებით აღინიშნა, რომ 1.2 მილიარდი აშშ დოლარი იქნა მოპოვებული საჭირო გირაოს გარეშე, რაც ხედავს, რომ ტოკენის ღირებულება შემცირდა 1:1-დან აშშ დოლართან 0.01$-მდე.

აკალამ თავისი ქსელი შენარჩუნების რეჟიმში მოათავსა, რათა გაეყინა სახსრები და საბოლოოდ მოახერხა არაგირავნებული ტოკენების მნიშვნელოვანი ნაწილის დაბრუნება. აკალას თემმა შესთავაზა და კენჭი უყარა ა რეფერენდუმი შეცდომით მოჭრილი ტოკენების იდენტიფიცირება და განადგურება, რათა დააბრუნოს მისი დოლარის პარიტეტი $1-ად.

1,288,561,129 aUSD მოჭრილი 16 სხვადასხვა ანგარიშზე დაბრუნდა ქსელის Honzon პროტოკოლში დასაწვავად. ასევე განადგურდა კიდევ 4,299,119 შეცდომით მოჭრილი aUSD, რომელიც დარჩა iBTC/aUSD ჯილდოს ფონდში.

მიუხედავად იმისა, რომ კრიპტოვალუტის საზოგადოება განიხილავს, მიიღო თუ არა აკალას ქსელმა სწორი გადაწყვეტილება თავისი ქსელის არსებითად გაყინვისთვის, სტაბილკოინს შეეძლო დაებრუნებინა მოკლე შემობრუნებით, საზოგადოებამ შეასრულა თავისი როლი არჩეულ გზაზე ექსპლოიტის გასაუქმებლად.

Interlay, სერვისი, რომელიც მომხმარებლებს საშუალებას აძლევს შეფუთონ Bitcoin (BTC) iBTC-ს და შემდეგ გამოიყენებს მას დეცენტრალიზებულ საფინანსო პლატფორმებზე, ჩართული იყო სიტუაციაში, რადგან iBTC/aUSD ფონდი ძირითადად დაზარალდა ექსპლოიტის შედეგად. Cointelegraph დაუკავშირდა Interlay-ს, რათა დაედგინა ინციდენტის დეტალები და შემდგომი გაკვეთილები. აკალამ კი კომენტარის გაკეთებაზე უარი თქვა.

მიუხედავად იმისა, რომ გამოძიება ჯერ კიდევ გრძელდება, თეორია არის ის, რომ არასწორი კონფიგურაცია iBTC/aUSD აუზში საშუალებას აძლევდა თავდამსხმელს დაერიცხა მცდარი ოდენობა aUSD. ამან გამოიწვია იმის შიში, რომ თავდამსხმელი იყიდიდა iBTC-ს უკანონო aUSD ტოკენებით და გადააქცევდა მას BTC-ად - რაც გააუქმებდა აკალას უნარს, დაებრუნებინა ტოკენები და აღედგინა მისი დამაგრება.

Interlay-ის თანადამფუძნებელმა ალექსეი ზამიატინმა განუცხადა Cointelegraph-ს, რომ თავდასხმა არ არღვევდა პროტოკოლს, მიუხედავად იმისა, რომ უშუალოდ ექვემდებარებოდა ლიკვიდობის ლიკვიდურობის აუზებს:

„აკალამ გამოიყენა iBTC დაზარალებულ აუზებში სხვა არაინტერლეი აქტივებთან ერთად, მაგრამ ინციდენტმა არავითარ შემთხვევაში არ შეუქმნა საფრთხე Interlay-ს, როგორც ქსელს. სისტემის ყველა ოპერაცია იყო და რჩება სრულად ფუნქციონალური. ”

კომპანიის ინციდენტის კვალი მოხსენება მუდმივად განახლდება, რათა მეტი ინფორმაცია მიაწოდოს 16 მისამართს, რომლებმაც მიიღეს შეცდომით დაჯილდოვებული ჯილდოები.

განახლების თანახმად, 3 მილიარდ აშშ დოლარზე მეტი მოიპოვა და მოითხოვა 17 დროშის მქონე ლიკვიდობის პროვაიდერის მისამართი. აკალას თემის რეფერენდუმის შემდეგ, დაახლოებით 1.29 მილიარდი დაიწვა, ხოლო შეცდომით მოჭრილი კიდევ 1.6 მილიარდი აშშ დოლარი რჩება ამ 16 მისამართზე აკალას პარაჯაინზე.