备受瞩目的安全事件继续成为 2022 年的主题,因为 Acala 网络加入了一长串受灾平台的行列,成为漏洞利用的牺牲品。
Acala 的 aUSD 代币作为 Polkadot 和 Kusama 区块链的本地稳定币,看到了它配置错误后价值暴跌99% iBTC/aUSD 流动资金池的一部分在 8 月 14 日推出后就被利用了。Acala 的初步估计指出,在没有必要抵押品的情况下铸造了 12 亿美元的 aUSD——看到该代币的价值从 1:1 的美元比率下降到 1 美元的底部.01。
Acala 将其网络置于维护模式以冻结资金,并最终设法收回很大一部分未抵押的代币。 Acala 社区提出并投票通过了一个公民投票 识别并销毁错误铸造的代币,使其美元汇率恢复到 1 美元。
在 16 个特定账户上铸造的 1,288,561,129 aUSD 被返还给网络的 honzon 协议进行销毁。 iBTC/aUSD 奖励池中剩余的另外 4,299,119 个错误铸造的 aUSD 也被销毁。
虽然加密货币社区考虑 Acala Network 是否做出了正确的决定 为了从根本上冻结其网络,稳定币能够在短时间内重新挂钩,社区在选择的路径中发挥作用以撤消漏洞利用。
Interlay 是一项允许用户将比特币打包到 iBTC,然后在去中心化金融 (DeFi) 平台上使用它的服务,由于 iBTC/aUSD 矿池主要受到该漏洞的影响,因此被卷入了这种情况。 Cointelegraph 联系了 Interlay 以确定事件的细节和需要吸取的教训。另一方面,Acala 拒绝置评。
虽然调查仍在进行中,但理论上是 iBTC/aUSD 中的错误配置允许攻击者铸造错误数量的 aUSD。这导致人们担心攻击者会使用非法的 aUSD 代币购买 iBTC 并将其转换为 BTC——这将使 Acala 网络收回代币并恢复其挂钩的能力无效。
Interlay 联合创始人 Alexei Zamyatin 告诉 Cointelegraph,尽管他们直接接触受影响的流动资金池,但他们的协议并未受到攻击的影响:
Acala 确实在受影响的矿池中使用了 iBTC 以及其他非 Interlay 资产,但该事件并未以任何方式危及 Interlay 作为网络。所有系统操作已经并保持完全正常运行。”
公司事发轨迹报告 正在不断更新以提供有关收到错误铸造奖励的 16 个地址的更多信息。
根据更新,17 个被标记的流动性提供者地址铸造并认领了超过 30 亿美元的 aUSD。在 Acala 社区公投之后,约有 12.9 亿被烧毁,而另外 16 亿 aUSD 错误薄荷仍留在 Acala 平行链上的这 16 个地址上。