Наскільки значним є повернення вкрадених Acala 3 мільярдів доларів США?

Acala

14 серпня 2022 року децентралізована фінансова мережа Acala зазнала цифрової атаки. Під час атаки хакер увійшов в екосистему та почав карбувати тонни свого рідного стейблкойну aUSD. Після карбування хакери навіть конвертували викарбувані криптоактиви в різні інші криптовалюти. Команда, що стоїть за проектом, швидко відреагувала та обмежила подальше пошкодження протоколу. Тим не менш, збиток було завдано, і Acala загалом втратила майже 3 мільярди доларів США. 

Після атаки мережева команда Acala почала контролювати атаку та докладати зусиль, щоб повернути вкрадені активи. Ці зусилля показали плідні результати: мережа повідомила про повернення приблизно 3 мільярдів доларів США. 

15 серпня 2022 р. Акала мережа успішно повернула близько 1.29 мільярда вкрадених доларів США під час своєї першої спроби. Пізніше, під час другої спроби 17 серпня, протоколу вдалося відновити вкрадені кошти, які цього разу становлять 1.68 американського долара. Таким чином, загальна сума вилучених активів становить майже 3 мільярди доларів США. 

Початкові розслідування виявили проблему неправильної конфігурації як причину експлойту мережі Acala. В першу чергу проблема була з пулом ліквідності iBTC/aUSD. Пул повинен був дозволити користувачам карбувати скільки завгодно USD. Зловмисник скористався проблемою з пулом ліквідності і довів її до цього. Незабаром після атаки ціна нативного стейблкойна aUSD почала знижуватися і навіть досягла 0.01 долара США. 

У своєму подальшому розслідуванні defi-центр на базі Polkadot зазначив, що 1.68 мільярда доларів США існували на 16 різних адресах, які були ідентифіковані на додаток до інших лексеми. Ці інші активи були інверсним синтетичним біткойном (iBTC), ліквідним стейкінгом DOT (LDOT), Polkadot (DOT) і Acala (ACA). 

Acala сказав, що він буде постійно оприлюднювати звіти про трасування найближчим часом. Таким чином, громада отримає допомогу та підтримку для створення таких пропозицій, необхідних для протидії ситуації. Крім того, протокол defi також має опублікувати інші звіти. 

Джерело: https://www.thecoinrepublic.com/2022/08/19/how-significant-recovery-of-acalas-stolen-3-billion-ausd/