Межсетевые протоколы до сих пор сталкиваются с проблемами, что и произошло с Synapse Bridge, которому с трудом удалось предотвратить многомиллионную уязвимость. 7 ноября Synapse Bridge объявил на Discord, что помешал кибермошеннику вывести 8 миллионов долларов из метапула Avalanche Neutral Dollar. Мошенник попытался использовать уязвимость с помощью моста для передачи активов из Polygon (MATIC) в Avalanche (AVAX).
Напомним, что Synapse является межсетевым мостом, который создан для облегчения обмена и передачи между рядом протоколов первого и второго уровня с использованием AMM. Представители Synapse Bridge заявили, что за последние 16 часов обнаружили ошибку контракта в том, как контракты AMM Metapool обрабатывают виртуальные расчеты цены относительно пула».
Как только валидаторам Synapse стало известно о странной активности AMM, протокол приостановил поддержку всех цепочек и перестал работать. Отключив сеть, валидаторы смогли вместе отменить транзакцию, прежде чем она могла быть подтверждена. То есть средства не отправились на адрес мошенника в цепочке назначения.
Вместо этого валидаторы будут возвращать nUSD пострадавшим LP Avalanche. Все LP Avalanche nUSD будут восстановлены без потери финансов. Средства от отклоненной транзакции станут задействованы для возмещения пострадавшим поставщикам ликвидности после завершения полного аудита.
Synapse Bridge сейчас развернул новые пулы nUSD, которые представляют собой стандартный пул стабильной замены из четырех активов. Это самый безопасный путь, поскольку контракт на обмен был протестирован на различных платформах», —
Synapse Bridge указывает, что сеть начинает работать в нормальном режиме. Помимо этого, были обработаны невыполненные и ожидающие транзакции. Synapse Bridge уведомил Saddle, разработчика контрактов Metapool. Saddle также приостановил свой пул для проверки.
Таким образом, команде удалось предотвратить похищение средств на миллионы долларов, но очень часто происходит иной сценарий. К сожалению, очень многие протоколы не уделяют должного внимания безопасности, а потом оказывается, что в них есть бреши. Такие ошибки приводят к тому, что платформы лишаются не только денег, но и репутации, что в конечном итоге вызывает зачастую и полное закрытие проектов.
BTC | 98588.59 |
ETH | 3361 |
EOS | 0.6988 |
XRP | 1.4026 |
LTC | 90.61 |
Актуальность 2024-11-22 13:10:08
Динамика курсов валют