Drift Protocol, децентрализованная биржа (DEX) на базе Solana, подтвердила в четверг, что стала целью примерно на $280 миллионов, описывая это как «высокосложную операцию».

Платформа обратилась к X, чтобы поделиться своими выводами из предварительного расследования, заявив, что злоумышленники использовали прочные нонсы Solana, механизм, позволяющий предварительно подписывать транзакции, чтобы захватить контроль и вывести средства. Протокол ранее сообщал, что он испытывает активную атаку и приостановил депозиты и вывод средств, координируясь с компаниями по безопасности, мостами и биржами.

Атака началась в среду, кража затронула несколько активов, включая USDC (USDC) от Circle и различные альткоины. Данные onchain позже показали, что злоумышленник обменял большинство активов на USDC, а средства позже были переведены на Ethereum.

Инцидент привлек внимание не только потому, что, похоже, он связан с злоупотреблением легитимной функцией транзакций Solana, а не с простой ошибкой умного контракта, но и тем, как средства перемещались между цепями в течение нескольких часов без заморозки, что вызывает вопросы о вмешательстве централизованных эмитентов стейблкоинов.

Источник: Drift

Что такое устойчивая nonce-функция Solana?

Устойчивые nonce Solana - это уникальная функция, позволяющая транзакциям обходить определенные окна истечения срока и позволяющая пользователям заранее подписывать транзакции для будущего выполнения, оффлайн-подписания или сложных многофакторных рабочих процессов.

Drift заявила, что злоумышленник использовал основанные на устойчивых nonce, заранее подписанные транзакции для получения несанкционированного административного доступа и быстрого выполнения злонамеренных действий после подачи.

Источник: Drift

Устойчивые nonce не были широко связаны с крупными злоупотреблениями сами по себе, но разработчики отметили, что функции, позволяющие отложенное выполнение, могут вводить сложность и потенциальные риски в случае неправильного использования или сочетания с другими уязвимостями.

Вопросы о реакции Circle

Инцидент вызвал критику в адрес эмитента USDC Circle, так как злоумышленнику потребовалось несколько часов, чтобы обменять $270 миллионов на стейблкоин перед переносом на Ethereum.

Расследователь ZachXBT и другие заявили, что у компании было как минимум шесть часов, чтобы заморозить средства, но она не предприняла действий, в отличие от предыдущих случаев, когда кошельки были занесены в черный список.

Злоумышленник Drift купил 130,262 ($267 миллионов) Ether в общей сложности к моменту публикации. Источник: Lookonchain

Некоторые отраслевые эксперты указали на разрыв между способностью Circle замораживать средства и любой обязанностью делать это.

“Circle могла бы заморозить это. Но они не обязаны,” написал псевдоним Molu в X, добавив, что предложенные регулирующие рамки, такие как закон GENIUS, могут изменить эту динамику, требуя вмешательства в соответствии с окончательными правилами.

Инцидент стал еще одним случаем в продолжающейся дискуссии о вмешательстве централизованных платформ во время атак, при этом ZachXBT неоднократно критиковал Circle по этому вопросу.

Следователь ранее задавал вопросы о реакции Circle на USDC, связанный с взломом, связанным с Bybit в конце февраля, что вызвало ответ от генерального директора Circle Джереми Аллера, который заявил, что компания действует по запросам правоохранительных органов перед заморозкой средств.

Журнал: Никто не знает, будет ли квантовая защищенная криптография вообще работать