L’attaquant derrière le protocole Across a restitué 331,8 ETH (environ 623 900 $) à l’adresse multisig du propriétaire du hub pool d’Across Protocol.
En apparence, il s’agit d’une avancée en matière de limitation des pertes ; le point réellement intéressant concerne toutefois le bénéficiaire du remboursement :
Les fonds sont revenus vers une adresse multisig, et non directement du côté des utilisateurs. Cela signifie que le vrai risque réside dans la suite : comment ces fonds seront répartis, comment ils seront comptabilisés, et qui validera le montant de la perte.
Le fait que l’attaquant accepte de restituer environ 623 900 $ indique généralement que l’incident ressemble davantage à un événement de sécurité négociable qu’à une disparition complète et incontrôlée avec fuite des fonds. Mais comme l’article ne précise pas le type de vulnérabilité, la perte totale et si le remboursement est intégral, le marché ne peut pas considérer cela comme un risque définitivement levé.
Le détail le plus subtil : PeckShield a divulgué les informations avant le projet. Cela obligera Across à compléter les détails avec un rapport d’incident plus transparent ; si le projet ne met l’accent que sur le fait que des fonds ont été restitués en éludant le chemin d’attaque, alors c’est le feu rouge à surveiller pour les traders.
Pour les traders ACX, à court terme, ce ne sont pas vraiment ces 331,8 ETH qu’il faut surveiller, mais plutôt : s’il y aura d’autres restitutions ensuite, si les routes de transfert inter-chaînes concernées seront suspendues, et si les fournisseurs de liquidité ont commencé à se retirer.
À votre avis, après le piratage d’un protocole inter-chaînes, les fonds restitués peuvent-ils réellement restaurer la confiance ?
#AcrossProtocol #ACX #跨链安全 #PeckShield #Attaque