Splash confirmou em 14 de setembro que uma vulnerabilidade em um validador drenou no dia anterior seu pool StableSwap ADA/OADA, deixando uma perda líquida de cerca de 2.424.778,42 ADA. O atacante usou duas transações em menos de um minuto, enquanto nenhum outro tipo de pool do Splash foi afetado, segundo o relatório de incidente do protocolo.
Duas transações drenaram o pool StableSwap ADA/OADA
O atacante usou duas transações entre 00:47:36 UTC e 00:48:21 UTC em 13 de setembro para retirar 2.434.648,42 ADA e 1.988.222,18 OADA do pool StableSwap ADA/OADA, disse a Splash. Após contabilizar o ADA depositado pelo atacante, a drenagem líquida de ADA foi de aproximadamente 2.424.778,42 ADA. O relatório da Splash disse que o incidente foi restrito ao pool StableSwap ADA/OADA e que nenhum outro tipo de pool do Splash foi afetado.
A manipulação do contador de taxa do protocolo fez com que o saldo ficasse negativo
Splash disse que uma falha no validador StableSwap permitiu que o atacante manipulasse o contador de taxa do protocolo, fazendo com que o saldo de ADA negociável calculado ficasse negativo e permitindo saques de ambos ADA e OADA.
A rota foi confinada ao pool StableSwap ADA/OADA, de acordo com o relatório do incidente da Splash, e não representou uma perda ampla na infraestrutura de toda a exchange; nenhum outro tipo de pool da Splash foi afetado.
A pausa remove a rota significativa de conversão de OADA para ADA
A Splash foi pausada e a liquidez afetada foi removida após o incidente, de acordo com informações baseadas em atualizações da Splash e da Optim Finance. O pool drenado havia servido como a rota significativa da OADA para conversão em ADA, deixando essa função indisponível via o pool após o exploit.
Aviso: Este artigo é fornecido apenas para fins informativos. Não é oferecido nem destinado a ser usado como aconselhamento jurídico, fiscal, de investimento, financeiro ou de outra natureza.
