Зловмисники, які здійснили атаку на Protocol Across, повернули 331,8 ETH (близько 623 900 доларів США) назад до мультипідписної адреси власника пулу Across Protocol Hub Pool.
На поверхні це виглядає як прогрес із припинення збитків, але справді варте обговорення — кому саме повернули кошти:
Кошти знову надійшли на мультипідписну адресу, а не напряму на бік користувачів. Це означає, що справжнім ризиком є те, як далі розподілятимуть ці кошти, як саме їх обліковуватимуть, хто підтверджуватиме суму збитків і таке інше.
Те, що атакувальник готовий повернути близько 623 900 доларів США, зазвичай означає, що подія більше схожа на безпечний інцидент, який можна обговорювати, а не на повністю неконтрольований витік із крадіжкою монет. Але новина не надає тип вразливості, загальний розмір збитків і чи було повернено 100% — тож ринок не може напряму вважати це повним зняттям ризику.
Більш тонкий момент: PeckShield повідомив про це раніше, ніж сам проєкт оприлюднив власну версію. Це змусить Across доповнити деталі більш прозорим звітом про інцидент. Якщо ж команда акцентуватиме лише на тому, що гроші вже повернули, і обходити атакуючий шлях, — ось це і має бути червоним прапорцем для трейдерів.
Для трейдерів ACX у короткостроковій перспективі важливо стежити не за тими 331,8 ETH самими по собі, а за тим: чи будуть ще повернення в подальшому, чи призупинено відповідні кросчейн-роути, і чи почали постачальники ліквідності виходити.
Як думаєте: після хакeду кросчейн-протоколу доведеться довіру можна відновити поверненням коштів?
#AcrossProtocol #ACX #跨链安全 #PeckShield #Атака