قام مهاجمو بروتوكول Across بإرجاع 331.8 ETH (حوالي 623,900 دولار) إلى عنوان متعدد التوقيعات (multisig) الخاص بمالك Across Protocol Hub Pool.
في الظاهر يبدو الأمر كتقدّم في إيقاف الخسارة، لكن الأهم للنقاش هو جهة الإرجاع:
عاد التمويل إلى عنوان متعدد التوقيعات، وليس إلى جانب المستخدمين مباشرة. وهذا يعني أن تخصيص الأموال لاحقًا، وكيفية إجراء التسوية/المحاسبة، ومن سيؤكد مبلغ الخسارة—كلها نقاط مخاطرة حقيقية.
استعداد المهاجم لإرجاع ما يقارب 623,900 دولار عادةً يشير إلى أن الحادثة أقرب إلى واقعة أمنية قابلة للتفاوض، وليست هروبًا كاملًا لعملة مسروقة خارج السيطرة. لكن الخبر لم يذكر نوع الثغرة، وإجمالي الخسائر، وما إذا كان تم ردّ كامل المبلغ؛ لذلك لا يمكن للسوق اعتبار أن المخاطر قد زالت مباشرة.
والأكثر دقة: فقد كشفت PeckShield قبل فريق المشروع. هذا قد يجبر Across على استكمال التفاصيل بتقرير حادثة أكثر شفافية؛ أما إذا ركزت جهة المشروع فقط على “تمت إعادة المبالغ” وتجنبت مسار الهجوم، فهنا تكون هذه هي الإشارة الحمراء التي ينبغي للمتداولين الانتباه لها.
بالنسبة لمتداولي ACX، فالتركيز الحقيقي على المدى القصير ليس الـ 331.8 ETH وحدها، بل:
هل توجد عمليات إرجاع إضافية لاحقًا؟ وهل تم تعليق المسارات ذات الصلة عبر السلاسل؟ وهل بدأ مزوّدو السيولة في الانسحاب؟
كيف ترى: بعد اختراق بروتوكول عبر السلاسل، هل يمكن للأموال المُعاد سحبها أن تستعيد الثقة؟
#AcrossProtocol #ACX #跨链安全 #PeckShield #attack