Los atacantes de Across Protocol han devuelto 331.8 ETH (aprox. 623,900 dólares) a la dirección multisig de los propietarios del Across Protocol Hub Pool.
A primera vista parece un progreso para contener la pérdida, pero lo verdaderamente interesante es el destinatario del reembolso:
El dinero regresa a una dirección multisig, no vuelve directamente al lado de los usuarios. Esto significa que el verdadero punto de riesgo está en cómo se distribuirá y contabilizará posteriormente, y quién confirmará el monto de las pérdidas.
Que el atacante esté dispuesto a devolver aproximadamente 623,900 dólares suele indicar que el incidente se parece más a una situación de seguridad negociable que a un robo total y sin control. Pero la noticia no proporciona el tipo de vulnerabilidad, la pérdida total ni si el reembolso es íntegro; el mercado no puede tratarlo directamente como que el riesgo se ha eliminado.
Más sutil aún: PeckShield divulgó la información antes que el equipo del proyecto. Esto obliga a Across a completar los detalles con un informe de incidente más transparente; si la parte del proyecto solo enfatiza que ya se devolvió el dinero y evita la ruta del ataque, entonces esa es la señal roja que los traders deberían vigilar.
Para los traders de ACX, en el corto plazo lo que realmente hay que vigilar no son esos 331.8 ETH, sino: si habrá más reembolsos, si se pausarán las rutas de interoperabilidad entre cadenas relacionadas y si los proveedores de liquidez han empezado a retirarse.
¿Crees que, después de que se hackeara un protocolo de interoperabilidad entre cadenas, el dinero devuelto puede recuperar la confianza?
#AcrossProtocol #ACX #跨链安全 #PeckShield #攻擊