Атакующий в рамках атаки на Across Protocol вернул 331,8 ETH (около 623,9 тыс. долларов США) мультиподписному адресу владельца пула Across Protocol Hub.
На первый взгляд это выглядит как прогресс в прекращении убытков, но по-настоящему важный вопрос — кому именно возвращают средства:
Средства возвращаются на мультиподписной адрес, а не напрямую пользователям. Это означает, что именно дальше — как будут распределяться деньги, как их будут учитывать и кто подтвердит сумму понесённого ущерба — является реальным риском.
То, что злоумышленник готов вернуть около 620 тыс. долларов, обычно означает, что инцидент больше похож на подлежащую обсуждению ситуацию в области безопасности, а не на полностью вышедший из-под контроля случай с бегством украденных средств. Но в новости не указаны тип уязвимости, общий размер потерь и была ли произведена полная компенсация, поэтому рынок не может напрямую считать, что риск снят.
Более тонкий момент: PeckShield раскрыла информацию раньше, чем сам проект. Это заставит Across предоставить более прозрачный отчёт об инциденте с недостающими деталями; если же команда проекта будет делать упор только на то, что средства уже возвращены, и при этом обходить стороной путь атаки, — именно тогда это станет красным флагом для трейдеров.
Для трейдеров ACX в краткосрочной перспективе стоит следить не за этими 331,8 ETH, а за тем, произойдут ли дальнейшие возвраты, будут ли приостановлены соответствующие кроссчейн-пути и начали ли поставщики ликвидности выходить.
Как вы думаете, после взлома кроссчейн-протокола можно ли вернуть доверие возвратом средств?
#AcrossProtocol #ACX #跨链安全 #PeckShield #攻击