Solana AMM Aquifer mất khoảng 2,5 triệu đô la trong vụ khai thác, đề nghị tiền thưởng white hat 20%
TREE NEWS đưa tin: Nhà tạo lập thị trường tự động (AMM) dựa trên Solana là Aquifer đã bị vi phạm bảo mật, dẫn đến thiệt hại khoảng 2,5 triệu đô la. Theo công ty bảo mật blockchain Telem, tiền của kẻ tấn công đã được truy vết trên cả hai mạng Solana và Ethereum. Để đối phó, Aquifer đã bắt đầu các cuộc đàm phán trên chuỗi, đề nghị kẻ tấn công khoản tiền thưởng white hat 20% để đổi lấy việc trả lại tài sản bị đánh cắp.
Chi tiết vụ việc
Vụ khai thác nhắm vào các nhóm thanh khoản của Aquifer, rút tiền một cách có phối hợp liên quan đến các giao dịch xuyên chuỗi. Mặc dù lỗ hổng chính xác chưa được tiết lộ đầy đủ, phân tích ban đầu cho thấy có lỗ hổng trong logic hoán đổi hoặc tích hợp oracle giá của giao thức. Nhóm của Aquifer đã tạm dừng các nhóm bị ảnh hưởng và đang làm việc với các đối tác bảo mật để giảm thiểu rủi ro tiếp theo.
Hàm ý ngành
Sự cố này nhấn mạnh bối cảnh mối đe dọa dai dẳng mà các giao thức DeFi phải đối mặt, đặc biệt là trên các chuỗi có thông lượng cao như Solana. Mặc dù mạng lưới ngày càng phổ biến nhờ phí thấp và giao dịch nhanh, bảo mật vẫn là một thách thức quan trọng. Quyết định đề nghị tiền thưởng 20% phù hợp với xu hướng ngày càng tăng trong DeFi, nơi các giao thức cố gắng đàm phán với kẻ tấn công thay vì theo đuổi hành động pháp lý, nhằm thu hồi tiền và tránh sự không chắc chắn kéo dài.
Các vụ khai thác xuyên chuỗi cũng ngày càng phổ biến khi các giải pháp tương tác trưởng thành. Kẻ tấn công ngày càng sử dụng cầu nối và chiến lược đa chuỗi để che giấu việc di chuyển tiền, làm cho các nỗ lực thu hồi trở nên phức tạp hơn. Trường hợp này nêu bật sự cần thiết của các giao thức giám sát xuyên chuỗi và ứng phó sự cố mạnh mẽ.
Triển vọng tương lai
Trong tương lai, phản ứng của Aquifer sẽ được theo dõi chặt chẽ. Nếu tiền thưởng được chấp nhận, nó có thể tạo tiền lệ cho các cuộc đàm phán tương tự trong hệ sinh thái Solana. Tuy nhiên, nếu kẻ tấn công từ chối, giao thức có thể phải đối mặt với quá trình thu hồi kéo dài và mất niềm tin của người dùng. Đối với lĩnh vực DeFi rộng lớn hơn, sự kiện này là lời nhắc nhở rằng kiểm toán bảo mật và chương trình tiền thưởng lỗi không phải là tùy chọn mà là các thành phần thiết yếu của phát triển giao thức. Khi ngành công nghiệp trưởng thành, chúng ta có thể mong đợi các biện pháp bảo mật tinh vi hơn, bao gồm phát hiện mối đe dọa thời gian thực và xác minh chính thức, trở thành thông lệ tiêu chuẩn.




