База даних зламів SlowMist Hacked класифікує атаку як Вразливість протоколу, що виникла через Експлойт логіки IBC-трансферів . Зловмисник атакував Multi-Asset Shielded Pool (MASP) Namada, вивівши активи, включаючи ATOM, USDC, OSMO, TIA, NYM та інші
.
Важливою деталєю є те, що експлойт спочатку було важко виявити, оскільки застарілий індексатор продовжував показувати кошти як доступні, тоді як живі RPC-запити до самого ланцюга вказували на нульовий баланс. По суті, інтерфейс користувача спотворював стан блокчейну, роблячи втрати невидимими під час звичайного перегляду панелей, поки не було виконано прямий запит до ланцюга .
Дані блокчейну свідчать про те, що зловмисник використав вразливість IBC, щоб вивести захищені активи між ланцюгами . Приблизно 228 517 ATOM були переведені через IBC на певну адресу в мережі Cosmos Hub
. Ця адреса отримала кошти 18 червня, після чого активи були виведені протягом годин за допомогою серії IBC-трансферів та численних вихідних транзакцій, залишивши лише незначний залишок
. Використання IBC дозволило зловмиснику швидко перемістити вкрадену вартість між різними мережами, що ускладнило зусилля з повернення коштів
.
Експлойт фактично знищив майже всю вартість основного пулу конфіденційності Namada. За даними численних звітів, TVL Namada впав з приблизно $600 000 до лише $598 після атаки . Це становить приблизно 99,9% знищення вартості захищеного пулу протоколу — катастрофічна втрата для проекту, який позиціонував себе як "хаб захищених активів" для екосистеми Cosmos
.
Команда Namada публічно відреагувала на кількох фронтах:
Експлойт Namada викликає серйозні занепокоєння як щодо конфіденційних блокчейнів, так і щодо екосистеми Cosmos у 2026 році.
Comments
0 comments