Nhấn Enter để tìm · ESC để đóng

DeFi

Solana AMM Aquifer mất khoảng 2,5 triệu đô la trong vụ khai thác, đề nghị tiền thưởng white hat 20%

Solana AMM Aquifer mất khoảng 2,5 triệu đô la trong vụ khai thác, đề nghị tiền thưởng white hat 20%

Nhà tạo lập thị trường tự động (AMM) dựa trên Solana là Aquifer đã bị vi phạm bảo mật, dẫn đến thiệt hại khoảng 2,5 triệu đô la. Theo công ty bảo mật blockchain Telem, tiền của kẻ tấn công đã được truy vết trên cả hai mạng Solana và Ethereum. Để đối phó, Aquifer đã bắt đầu các cuộc đàm phán trên chuỗi, đề nghị kẻ tấn công khoản tiền thưởng white hat 20% để đổi lấy việc trả lại tài sản bị đánh cắp.

Chi tiết vụ việc

Vụ khai thác nhắm vào các nhóm thanh khoản của Aquifer, rút tiền một cách có phối hợp liên quan đến các giao dịch xuyên chuỗi. Mặc dù lỗ hổng chính xác chưa được tiết lộ đầy đủ, phân tích ban đầu cho thấy có lỗ hổng trong logic hoán đổi hoặc tích hợp oracle giá của giao thức. Nhóm của Aquifer đã tạm dừng các nhóm bị ảnh hưởng và đang làm việc với các đối tác bảo mật để giảm thiểu rủi ro tiếp theo.

Hàm ý ngành

Sự cố này nhấn mạnh bối cảnh mối đe dọa dai dẳng mà các giao thức DeFi phải đối mặt, đặc biệt là trên các chuỗi có thông lượng cao như Solana. Mặc dù mạng lưới ngày càng phổ biến nhờ phí thấp và giao dịch nhanh, bảo mật vẫn là một thách thức quan trọng. Quyết định đề nghị tiền thưởng 20% phù hợp với xu hướng ngày càng tăng trong DeFi, nơi các giao thức cố gắng đàm phán với kẻ tấn công thay vì theo đuổi hành động pháp lý, nhằm thu hồi tiền và tránh sự không chắc chắn kéo dài.

Các vụ khai thác xuyên chuỗi cũng ngày càng phổ biến khi các giải pháp tương tác trưởng thành. Kẻ tấn công ngày càng sử dụng cầu nối và chiến lược đa chuỗi để che giấu việc di chuyển tiền, làm cho các nỗ lực thu hồi trở nên phức tạp hơn. Trường hợp này nêu bật sự cần thiết của các giao thức giám sát xuyên chuỗi và ứng phó sự cố mạnh mẽ.

Triển vọng tương lai

Trong tương lai, phản ứng của Aquifer sẽ được theo dõi chặt chẽ. Nếu tiền thưởng được chấp nhận, nó có thể tạo tiền lệ cho các cuộc đàm phán tương tự trong hệ sinh thái Solana. Tuy nhiên, nếu kẻ tấn công từ chối, giao thức có thể phải đối mặt với quá trình thu hồi kéo dài và mất niềm tin của người dùng. Đối với lĩnh vực DeFi rộng lớn hơn, sự kiện này là lời nhắc nhở rằng kiểm toán bảo mật và chương trình tiền thưởng lỗi không phải là tùy chọn mà là các thành phần thiết yếu của phát triển giao thức. Khi ngành công nghiệp trưởng thành, chúng ta có thể mong đợi các biện pháp bảo mật tinh vi hơn, bao gồm phát hiện mối đe dọa thời gian thực và xác minh chính thức, trở thành thông lệ tiêu chuẩn.

Xem bài gốc

Chia sẻ
Lưu ý rủi ro Trang này cung cấp tin tức và thông tin về ngành crypto, blockchain và Web3 chỉ để tham khảo, không phải lời khuyên đầu tư hay cam kết lợi nhuận. Hoạt động liên quan đến tiền ảo là hoạt động tài chính bất hợp pháp tại Trung Quốc đại lục; giá tài sản số biến động mạnh; bạn tự chịu rủi ro. Trang này không cung cấp dịch vụ giao dịch, phát hành token hay giới thiệu liên quan.

Bài liên quan

Tin mới nhất

Thẻ chia sẻ TREE NEWS
Nhấn giữ ảnh trên → Lưu vào Ảnh / Chia sẻ
Gửi tin Góp ý