Solido Money ha recentemente subito un hackeraggio devastante che ha sottratto 293,7 milioni di token SUPRA dal protocollo. Questo attacco ha messo in luce una vulnerabilità critica nel sistema, legata a un difetto nell’assegnazione degli oracle, che ha causato una massiccia sovravalutazione dei collaterali.
Summary
L’hackeraggio a Solido Money svuota 293,7 milioni di token SUPRA
L’attacco a Solido Money si è basato su un difetto nell’assegnazione degli oracle, che ha permesso agli hacker di sovrastimare il valore dei collaterali. Questo ha portato alla generazione di due ondate di exploit che hanno prodotto un totale di 809.052 token CASH, successivamente venduti per SUPRA. La falla ha indotto il sistema a credere che i collaterali valessero quasi un dollaro, mentre il loro valore reale era di gran lunga inferiore.
Dettagli sul meccanismo dell’exploit
Il meccanismo dell’exploit si è articolato in due fasi distinte. La prima ondata è stata eseguita tramite una singola transazione atomica, mentre la seconda ha replicato il metodo manualmente attraverso cinque diversi wallet. In totale, l’attacco ha drenato 293,7 milioni di SUPRA, con circa il 90% dei fondi colpiti appartenenti alla fondazione Solido, secondo l’analisi di PeckShield.
Impatto sulle riserve di token e sulla liquidità
Questo hack ha avuto un impatto significativo sulla liquidità di Solido Money, poiché circa 84% dei token rubati, pari a 246,9 milioni di SUPRA, sono stati tracciati verso infrastrutture di exchange centralizzati. La perdita ha messo a dura prova la fiducia degli utenti e la stabilità del protocollo.
Tracciamento dei fondi sottratti verso gli exchange centralizzati
L’analisi on-chain di Solido Money ha rivelato che una parte considerevole dei token sottratti è stata trasferita a exchange centralizzati. Questo tracciamento è stato essenziale per cercare di recuperare i fondi e bloccare ulteriori movimenti.
La maggior parte dei token rubati trasferita a infrastrutture di exchange
Circa 220 milioni di SUPRA sono stati tracciati verso un indirizzo di deposito sospettato su Gate.io. Tuttavia, la conferma definitiva dell’appartenenza di questi indirizzi all’exchange richiede una verifica diretta da parte dell’exchange stesso.
Tracciamento specifico verso indirizzo depositi Gate.io
L’individuazione specifica verso Gate.io rappresenta un passo cruciale nel processo di recupero, poiché potrebbe facilitare il congelamento dei fondi rubati. Solido Money ha chiesto agli exchange coinvolti di confermare la proprietà degli indirizzi sospetti e di congelare i depositi tracciati, preservando i record degli account per un eventuale uso da parte delle forze dell’ordine.
Misure di risposta e correzioni di sicurezza
In risposta all’attacco, Solido Money ha intrapreso misure immediate per rafforzare la sicurezza e prevenire futuri exploit dello stesso tipo. Queste misure includono la richiesta agli exchange di bloccare i fondi tracciati e la revisione dei contratti smart per correggere le vulnerabilità.
Richieste agli exchange per congelare fondi e conservare i dati
Solido Money ha chiarito che non sta accusando nessun exchange di complicità nell’attacco, né richiede blocchi generalizzati sui conti dei clienti. La richiesta si concentra esclusivamente sui fondi tracciati.
Correzioni a livello di smart contract per bloccare vie di minting vulnerabili
Dopo l’attacco, sono state implementate correzioni a livello di smart contract per disabilitare il percorso di minting utilizzato nell’exploit. Questo intervento è stato necessario poiché la semplice chiusura del front-end non era sufficiente per impedire l’ondata di attacchi successiva.
FAQ
Come è avvenuto l’hackeraggio di Solido Money?
L’attaccante ha sfruttato un difetto di assegnazione degli oracle che ha sovravalutato enormemente i collaterali, permettendo di generare token CASH da questi collaterali sovravalutati.
Quanti token SUPRA rubati sono stati tracciati verso gli exchange?
L’84% dei token SUPRA rubati, pari a 246,9 milioni, è stato tracciato verso infrastrutture di exchange centralizzati.
Quali passi ha intrapreso Solido Money dopo l’hackeraggio?
Solido ha richiesto agli exchange di congelare i fondi segnalati, preservare i record degli account per le forze dell’ordine e ha applicato correzioni ai contratti per disabilitare il percorso di minting sfruttato.
Solido accusa gli exchange di complicità nel hack?
No, Solido ha chiarito che non accusa nessun exchange di aver aiutato consapevolmente l’attaccante né richiede blocchi generalizzati.
Contenuto realizzato con l’assistenza dell’intelligenza artificiale e con revisione editoriale umana.

