MariSokol369
Помощник форума
В результате атаки, продлившейся всего семь минут, злоумышленник выпустил 13,76 млн необеспеченных токенов ALPH, что превышает 100% от объема предложения данного актива в сети Ethereum.
Детали атаки:
Детали атаки:
- Злоумышленник выполнил 52 транзакции, используя скомпрометированные администраторские ключи.
- Было подтверждено шесть поддельных действий, позволивших разблокировать резервные средства (USDT, USDC, WBTC и WETH) из хранилища контракта моста.
- Были созданы фейковые токены без надлежащего обеспечения.
- Специалисты Blockaid предупредили, что ликвидные пулы с использованием ALPH находятся под прямой угрозой, если хакер начнет продажу похищенных токенов.
- Мост Alephium базируется на приватном форке протокола Wormhole.
- В отличие от оригинального Wormhole, где используется 19 ключей, в Alephium применялось всего четыре.
- Компрометация трех из четырех ключей предоставила атакующему полный контроль над мостом.
- Согласно данным Alephium, хранителями ключей выступали швейцарские организации Bity и Alt, а также управляемые сообществом операторы, такие как NoTrustVerify.