Se confirmó un Splash el 14 de septiembre de que una vulnerabilidad de un validador drenó su grupo de StableSwap ADA/OADA el día anterior, dejando una pérdida neta de aproximadamente 2.424.778,42 ADA. El atacante utilizó dos transacciones en menos de un minuto, mientras que no se afectaron otros tipos de grupos Splash, según el informe de incidentes del protocolo.

Dos transacciones drenaron el grupo de StableSwap ADA/OADA

El atacante usó dos transacciones entre las 00:47:36 UTC y las 00:48:21 UTC del 13 de septiembre para retirar 2.434.648,42 ADA y 1.988.222,18 OADA del grupo de StableSwap ADA/OADA, dijo Splash. Tras tener en cuenta los ADA depositados por el atacante, el drenaje neto de ADA fue de aproximadamente 2.424.778,42 ADA. El informe de Splash señaló que el incidente se limitó al grupo de StableSwap ADA/OADA y que no se afectaron otros tipos de grupos Splash.

La manipulación del contador de la comisión del protocolo hizo que la reserva quedara en negativo

Splash dijo que una falla en el validador de StableSwap permitía al atacante manipular el contador de la comisión del protocolo, haciendo que la reserva de ADA negociable calculada resultara negativa y permitiendo retiros tanto de ADA como de OADA.

La ruta se limitaba al pool de StableSwap ADA/OADA, según el informe del incidente de Splash, y no representó una pérdida generalizada en la infraestructura de intercambio; no se vieron afectados otros tipos de pools de Splash.

La pausa elimina la ruta significativa de conversión de OADA a ADA

Según los informes basados en actualizaciones de Splash y Optim Finance, Splash fue pausado y la liquidez afectada se retiró tras el incidente. El pool drenado había servido como la ruta significativa de OADA para la conversión a ADA, dejando esa función no disponible a través del pool después del exploit.

Descargo de responsabilidad: Este artículo se proporciona únicamente con fines informativos. No se ofrece ni se pretende utilizarlo como asesoramiento legal, fiscal, de inversión, financiero u otro.