9月14日に、バリデータの脆弱性によって前日、あるバリデータの脆弱性がADA/OADA StableSwapプールから資金を流出させ、純損失は約2,424,778.42 ADAになったことが確認された。攻撃者は1分未満で2つの取引を行い、プロトコルのインシデント報告によると、他の「Splash」プールの種類には影響がなかったという。
ADA/OADA StableSwapプールは2つの取引で資金が流出した
攻撃者は9月13日00:47:36 UTCから00:48:21 UTCの間に2回の取引を行い、ADA/OADA StableSwapプールから2,434,648.42 ADAと1,988,222.18 OADAを引き出したとSplashが述べた。攻撃者が預けたADAを考慮すると、ADAの純流出はおよそ2,424,778.42 ADAだった。Splashの報告では、今回の事案はADA/OADA StableSwapプールに限定されており、他のSplashプールの種類には影響がなかったとされている。
プロトコル手数料カウンタの操作により準備が負になった
Splashは、StableSwapバリデータの欠陥により攻撃者がプロトコル手数料カウンタを操作でき、算出された取引可能ADA準備が負になり、ADAとOADAの両方の出金が可能になったと述べた。
Splashのインシデントレポートによれば、そのルートはADA/OADAのStableSwapプールに限定されており、取引所インフラ全体で広範な損失を意味するものではなかった。その他のSplashプールタイプには影響がなかった。
ポーズにより、OADAの実質的なADA換金ルートが削除された
SplashとOptim Financeからの更新に基づく報告によると、インシデント後にSplashは停止され、影響を受けた流動性は撤去された。流出したプールはOADAのADAへの換金における実質的なルートとして機能していたため、エクスプロイト後はその機能が当該プールを通じて利用できなくなった。
免責事項:この記事は情報提供のみを目的としています。法的、税務、投資、金融、またはその他の助言として提供または意図されたものではありません。
