Napadač pretvorio više od 270 miliona dolara u USDC i prebacio sredstva na Ethereum bez zamrzavanja
Drift Protocol, decentralizovana berza (DEX) bazirana na Solana mreži, potvrdila je u četvrtak da je pretrpela sofisticiran napad u kojem je izgubljeno oko 280 miliona dolara (oko 30,2 milijarde dinara). Eksploatacija se dogodila korišćenjem Solana durable nonce funkcionalnosti, što je omogućilo napadačima da preuzmu kontrolu nad sredstvima i izvrše brzu transferaciju imovine.
Napad je započeo u sredu, a iz Drift-a su saopštili da su odmah suspendovali depozite i povlačenja, dok su koordinisali sa bezbednosnim firmama i drugim blockchain mostovima i berzama. Prema on-chain podacima, većina ukradenih sredstava je zamenjena u stablecoin USDC, a zatim prebačena na Ethereum mrežu.
Durable nonce, specifičan za Solanu, omogućava korisnicima da unapred potpišu transakcije koje mogu biti izvršene kasnije, što povećava fleksibilnost, ali i uvodi dodatne bezbednosne rizike. Drift je naveo da je napadač iskoristio ovu funkcionalnost kako bi stekao administratorski pristup i realizovao zlonamerne transakcije čim su podnete na mrežu.
Ono što je privuklo dodatnu pažnju tržišnih aktera jeste činjenica da je napadač za nekoliko sati zamenio više od 270 miliona dolara (oko 29,2 milijarde dinara) u USDC i prebacio ih na Ethereum, a da sredstva nisu bila zamrznuta. Zajednica se pita zašto izdavač USDC stablecoina, Circle, nije intervenisao, pogotovo imajući u vidu da je u prethodnim slučajevima brzo blokirao sumnjive novčanike.
Analitičari na društvenim mrežama ističu da je Circle imao najmanje šest sati od trenutka eksploatacije do završetka transfera na Ethereum, ali nije preduzeo akciju. Pojedini komentatori podsećaju da Circle formalno nije obavezan da reaguje, ali bi to moglo da se promeni sa novim regulatornim okvirima kao što je predloženi GENIUS Act, koji bi mogao zahtevati obavezno zamrzavanje spornih sredstava.
Ovaj incident otvara nova pitanja o bezbednosti decentralizovanih protokola na Solana mreži i odgovornosti centralizovanih izdavalaca stablecoina u slučajevima velikih krađa. Slučaj Drift Protocol-a dolazi nakon što su se u prethodnim mesecima dogodili slični napadi na DeFi protokole, što pokazuje da je sigurnost i dalje ključni izazov za sektor digitalnih imovina.
Source: https://cointelegraph.com/news/drift-280-million-hack-questions-circle-response