Các kẻ tấn công của Protocol tấn công đã hoàn trả 331,8 ETH (khoảng 623,9 nghìn USD) cho địa chỉ đa chữ ký của chủ sở hữu Across Protocol Hub Pool.
Nhìn bề ngoài thì có vẻ như đang tiến tới việc ngăn lỗ, nhưng điều đáng bàn thật sự nằm ở bên nhận tiền hoàn trả:
Tiền được luân hồi vào địa chỉ đa chữ ký, không phải được chuyển trực tiếp về phía người dùng. Điều này có nghĩa là rủi ro thực sự nằm ở việc sau đó sẽ phân bổ thế nào, sẽ hạch toán ra sao, và ai là người xác nhận con số thiệt hại.
Việc kẻ tấn công sẵn sàng hoàn trả khoảng 623,9 nghìn USD thường cho thấy sự việc giống một tai nạn bảo mật có thể đàm phán hơn là trường hợp mất kiểm soát hoàn toàn để trộm tiền bỏ chạy. Tuy nhiên, tin tức không cung cấp loại lỗ hổng, tổng thiệt hại và liệu việc hoàn trả có đầy đủ hay không, nên thị trường không thể coi đây là rủi ro đã được loại trừ.
Điểm tinh tế hơn là PeckShield đã tiết lộ trước so với chính dự án theo quan điểm của họ. Điều này sẽ buộc Across phải bổ sung chi tiết bằng một báo cáo sự cố minh bạch hơn; nếu phía dự án chỉ nhấn mạnh rằng đã hoàn trả mà né tránh đường đi của cuộc tấn công, thì đó mới là “đèn đỏ” mà các nhà giao dịch cần chú ý.
Với các giao dịch ACX, thứ cần theo dõi trong ngắn hạn không phải là 331,8 ETH này, mà là: liệu sau đó có tiếp tục được hoàn trả hay không, liệu các lộ trình cross-chain liên quan có bị tạm dừng không, và liệu các nhà cung cấp thanh khoản đã bắt đầu rút lui hay chưa.
Bạn nghĩ rằng sau khi một giao thức cross-chain bị tấn công, số tiền được hoàn trả có thể lấy lại được niềm tin không?
#AcrossProtocol #ACX #跨链安全 #PeckShield #攻击