Các sự cố bảo mật nghiêm trọng tiếp tục là một chủ đề trong năm 2022 khi Mạng Acala gia nhập danh sách dài các nền tảng gặp khó khăn trở thành con mồi của các vụ khai thác.
Mã thông báo aUSD của Acala, đóng vai trò là stablecoin gốc cho các chuỗi khối Polkadot và Kusama, đã chứng kiếngiá trị giảm mạnh 99% sau khi cấu hình sai của nhóm thanh khoản iBTC/aUSD đã được khai thác sau khi ra mắt vào ngày 14 tháng 8. Ước tính ban đầu từ Acala lưu ý rằng 1,2 tỷ aUSD đã được đúc mà không có tài sản thế chấp cần thiết - giá trị của mã thông báo giảm từ tỷ lệ 1:1 USD xuống mức thấp nhất là $ .01.
Acala đặt mạng của mình ở chế độ bảo trì để đóng băng tiền và cuối cùng đã quản lý để thu lại một phần đáng kể các mã thông báo không thế chấp. Cộng đồng Acala đã đề xuất và bỏ phiếu về mộttrưng cầu dân ý để xác định và hủy các mã thông báo được đúc sai để trả lại tỷ giá hối đoái USD của nó về mức tương đương ở mức 1 đô la.
1.288.561.129 aUSD được đúc trên 16 tài khoản cụ thể đã được trả lại cho giao thức honzon của mạng để bị đốt cháy. 4.299.119 aUSD đúc sai khác còn lại trong nhóm phần thưởng iBTC/aUSD cũng đã bị tiêu hủy.
Trong khi tiền điện tửcộng đồng xem xét liệu Mạng lưới Acala có đưa ra quyết định đúng đắn hay không về cơ bản để đóng băng mạng của nó, stablecoin đã có thể được cố định lại trong một thời gian ngắn với cộng đồng đóng vai trò của mình trong con đường đã chọn để hoàn tác việc khai thác.
Interlay, một dịch vụ cho phép người dùng gói Bitcoin thành iBTC và sau đó sử dụng nó trên các nền tảng tài chính phi tập trung (DeFi), đã bị lôi kéo vào tình huống này vì nhóm iBTC/aUSD bị ảnh hưởng chủ yếu bởi vụ khai thác. Cointelegraph đã liên hệ với Interlay để xác định chi tiết về vụ việc và các bài học cần rút ra. Acala, mặt khác, từ chối bình luận.
Trong khi các cuộc điều tra vẫn đang tiếp diễn, lý thuyết cho rằng cấu hình sai trong iBTC/aUSD đã cho phép kẻ tấn công tạo ra một số lượng aUSD sai. Điều này sau đó dẫn đến lo ngại rằng kẻ tấn công sẽ mua iBTC bằng mã thông báo aUSD bất hợp pháp và chuyển đổi nó thành BTC - điều này sẽ vô hiệu hóa khả năng của Mạng Acala trong việc thu lại mã thông báo và khôi phục chốt của nó.
Người đồng sáng lập Interlay, Alexei Zamyatin nói với Cointelegraph rằng giao thức của họ không bị xâm phạm bởi cuộc tấn công mặc dù có tiếp xúc trực tiếp với các nhóm thanh khoản bị ảnh hưởng:
"Acala đã sử dụng iBTC trong các nhóm bị ảnh hưởng cùng với các tài sản khác, không phải của Interlay, nhưng sự cố không gây nguy hiểm cho Interlay với tư cách là một mạng theo bất kỳ cách nào. Tất cả các hoạt động của hệ thống đã và vẫn hoạt động bình thường."
Dấu vết sự cố của công tybáo cáo đang được cập nhật liên tục để cung cấp thêm thông tin về 16 địa chỉ đã nhận được phần thưởng đúc nhầm.
Theo cập nhật, hơn 3 tỷ aUSD đã được đúc và xác nhận quyền sở hữu bởi 17 địa chỉ nhà cung cấp thanh khoản được gắn cờ. Sau cuộc trưng cầu dân ý của cộng đồng Acala, khoảng 1,29 tỷ đô la đã bị đốt cháy trong khi 1,6 tỷ đô la Mỹ sai sót khác vẫn tồn tại trên 16 địa chỉ này trên parachain Acala.