Šteta pogađa najmanje 20 Solana protokola, dok onchain poruke i pritisci prate nerešenu krađu
Drift Protocol, decentralizovana berza (DEX) zasnovana na Solani, potvrdio je da je u petak otvorio onchain komunikaciju sa kripto novčanicima povezanim sa eksploatacijom vrednom između 280 i 286 miliona dolara (oko 30 do 31 milijarda dinara). Tim je sa svoje Ethereum adrese (0x0934faC) poslao poruke na četiri adrese povezane sa napadačem, pozivajući ih na kontakt putem Blockscan chat-a uz poruku: „Spremni smo na razgovor.“
Ova taktika, direktne onchain poruke, sve se češće koristi u DeFi sektoru nakon velikih napada, kao što je bio slučaj sa Euler Finance, gde je deo sredstava uz ovakav pristup naknadno vraćen. Drift pokušava da otvori kanal komunikacije sa napadačem dok istovremeno ne ugrožava njegov anonimni status.
Neposredno pre Driftove poruke, nepoznata osoba sa ENS imenom readnow.eth pokušala je da izvrši pritisak na napadača, tvrdeći da zna identitete odgovornih i tražeći 1.000 ETH (oko 2,06 miliona dolara ili 224 miliona dinara) za ćutanje. Ove tvrdnje nisu nezavisno potvrđene i mogu biti pokušaj prevare ili dodatnog pritiska na napadača. Slučaj pokazuje kako posle velikih kripto eksploatacija na lancu cirkulišu i zvanične i nezvanične, često upitne, poruke.
Prema podacima SolanaFloor, ova eksploatacija je do sada pogodila najmanje 20 Solana protokola, uključujući DeFi platformu Gauntlet, sa procenjenom štetom od 6,4 miliona dolara (oko 716 miliona dinara). Blockchain bezbednosna platforma Cyvers izvestila je da se posledice napada i dalje šire i da ni 48 sati nakon incidenta nijedna sredstva nisu povraćena. Cyvers navodi da je napad bio višenedeljna, pažljivo planirana operacija, gde su napadači ranije postavili durable nonces, specifičnu Solana funkciju za pre-potpisivanje transakcija.
Cyvers ističe sličnosti sa Bybit napadom, naglašavajući da je uzrok u nepažnji signera koji su nesvesno odobrili zlonamerne transakcije. U industriji postoje spekulacije, uključujući i mišljenja tehnoloških direktora poput Charlesa Guillemeta iz Ledgera, da bi incident mogao imati veze sa akterima povezanim sa Severnom Korejom, ali te tvrdnje nisu potvrđene.
Eksploatacija Drift Protocol-a dodatno ističe ranjivosti DeFi ekosistema na Solani i šire, kao i izazove u povraćaju sredstava i identifikaciji napadača, dok tržište ostaje pod pritiskom sve sofisticiranijih napada.
Source: https://cointelegraph.com/news/drift-protocol-contact-hacker-onchain-message