Os invasores do Across Protocol devolveram 331,8 ETH (cerca de US$ 623,9 mil) para o endereço de multisig do proprietário do Across Protocol Hub Pool.
À primeira vista parece um progresso de mitigação de perdas; o ponto que realmente merece discussão é o destinatário do reembolso:
O dinheiro retornou ao endereço de multisig, não diretamente ao lado do usuário. Isso significa que os riscos reais estão em como os valores serão distribuídos depois, como as contas serão registradas e quem vai confirmar o montante da perda.
O fato de o invasor estar disposto a devolver cerca de US$ 623,9 mil geralmente indica que o incidente se parece mais com uma ocorrência de segurança negociável do que com um roubo totalmente fora de controle e com fuga de fundos. Mas a notícia não traz o tipo de vulnerabilidade, a perda total e se houve devolução integral; portanto, o mercado não pode tratar isso diretamente como uma resolução do risco.
Mais sutil ainda: a PeckShield divulgou a informação antes do projeto. Isso força a Across a completar os detalhes com um relatório de incidente mais transparente; se o projeto apenas enfatizar que houve devolução e evitar o caminho do ataque, então esse é o sinal vermelho que os traders deveriam observar.
Para os traders da ACX, no curto prazo o que realmente importa não são esses 331,8 ETH, mas sim: se ainda haverá devoluções depois, se as rotas de cross-chain relacionadas foram pausadas e se os provedores de liquidez começaram a se retirar.
Você acha que, depois de um protocolo cross-chain ser hackeado, os fundos devolvidos conseguem recuperar a confiança?
#AcrossProtocol #ACX #跨链安全 #PeckShield #Ataque