A Allbridge passou o ano de 2023 explicando por que esse tipo específico de ataque jamais funcionaria novamente em seus pools.
Na noite de domingo, um atacante drenou aproximadamente US$ 1.65 milhão em stablecoins dos pools de liquidez Solana do Allbridge Core, e o método não foi uma vulnerabilidade zero-day inédita e inesperada. Tratava-se de uma manipulação da proporção dos pools de empréstimos relâmpago, o mesmo tipo de ataque que atingiu os pools da BNB Chain do Allbridge em maio de 2023, causando um prejuízo de cerca de US$ 570,000. Na época, a equipe publicou um relatório pós-ataque, aceitou a perda e se comprometeu com uma mudança arquitetônica que deveria tornar todo esse tipo de ataque estruturalmente impossível dali em diante. Três anos depois, essa promessa se deparou com a realidade em uma blockchain diferente, e a realidade prevaleceu. O protocolo suspendeu as operações do Core enquanto investiga o ocorrido.
Para quem fornece liquidez para pontes entre blockchains, vale a pena ler este relatório além do valor inicial. O montante em dólares é pequeno para os padrões de 2026, bem abaixo do que a Ostium perdeu devido a uma chave de oráculo comprometida apenas cinco dias antes, e muito aquém dos desastres de nove dígitos que marcaram o último ciclo. Mas o tamanho da perda não é o ponto principal aqui. O ponto principal é que uma vulnerabilidade documentada, com uma correção documentada, permaneceu aberta em uma blockchain de produção por três anos, e ninguém a detectou até que alguém com uma conta na Kamino resolveu verificar.
Como o agressor supostamente conseguiu fazer isso
A sequência começou com um empréstimo relâmpago de US$ 1.12 milhão obtido da Kamino, um protocolo de empréstimo Solana. Empréstimos relâmpago permitem que você tome emprestado uma grande quantia sem garantia, desde que a pague na mesma transação, o que os torna perfeitos para quem precisa de capital temporário para desequilibrar um pool. O atacante usou esse capital emprestado para trocar rapidamente USDC por USDT dentro dos pools Solana da Allbridge, distorcendo a proporção entre os dois ativos muito além do valor real. O sistema de precificação da Allbridge então tratou essa proporção distorcida como verdadeira, o que permitiu que o atacante retirasse mais valor do que havia investido. Repita o ciclo, pague o empréstimo, fique com a diferença e saia com aproximadamente US$ 1.65 milhão em cerca de um tempo equivalente à leitura deste parágrafo.
Nada disso é exótico. A manipulação de pools de empréstimos relâmpago está presente em todas as listas de verificação de segurança de DeFi desde 2020, e os auditores a consideram rotineira. O que a torna viável é uma condição estrutural específica: dois ou mais ativos intercambiáveis em pools que podem ser manipulados dentro de uma única transação atômica. Remova essa condição e o ataque não terá como se agarrar. Foi exatamente isso que a Allbridge afirmou estar fazendo após o incidente da BNB Chain.
A correção de 2023 que nunca chegou a Solana.
Após o ataque de maio de 2023, a solução declarada pela Allbridge foi a migração para um único pool de liquidez por blockchain. Um único pool significa que não haverá pools irmãos para troca, nenhuma proporção para distorcer e nenhuma possibilidade de um empréstimo relâmpago ser útil. Em teoria, é uma solução definitiva, e é o tipo de resposta que tranquiliza os depositantes, pois altera a estrutura do sistema em vez de apenas remediar um sintoma. A equipe também recuperou aproximadamente US$ 465,000 das perdas de 2023 por meio de um acordo de "white-hat" com o atacante, o que, na época, pareceu uma gestão razoavelmente competente de uma semana ruim.
A implementação da Solana, no entanto, ainda executava pools de USDC e USDT lado a lado. Essa é exatamente a configuração que a política de pool único deveria eliminar. Seja porque nunca foi migrada, foi migrada e posteriormente revertida, ou simplesmente é anterior à política de uma forma que ninguém revisou, o resultado prático é o mesmo. Um compromisso de segurança que existia em uma postagem de blog não existia no código em pelo menos uma blockchain, e aparentemente não havia nenhum processo para detectar a falha. Analistas on-chain, incluindo pesquisadores que acompanhavam o incidente, sinalizaram a pausa e as movimentações de fundos em questão de horas.
Para onde foi o dinheiro e o que a Allbridge está pedindo?
As stablecoins roubadas foram transferidas da Solana para a Ethereum e, em seguida, distribuídas por vários endereços, com partes delas supostamente encaminhadas para pools de privacidade para dificultar o rastreamento. Esse é um padrão já conhecido e geralmente significa que as chances de recuperação caem drasticamente assim que os fundos chegam. A Allbridge suspendeu as operações do Core, aconselhou os provedores de liquidez a retirarem seus fundos e fez um pedido adicional que diz muito sobre como esses eventos realmente se desenrolam: solicitou que os traders que lucraram com o desequilíbrio temporário dos pools devolvessem o dinheiro. Bots de arbitragem comuns quase certamente obtiveram valor gratuitamente enquanto os pools estavam distorcidos, e esses operadores não fizeram nada de errado além de aceitar uma negociação que o mercado ofereceu. Recuperar esse dinheiro é uma questão de boa vontade, não de aplicação da lei, portanto, ninguém deve contar com isso.
Ainda não foi anunciado nenhum plano de compensação nem há previsão para o retorno da Core às operações. Qualquer pessoa com capital ainda investido em pools da Allbridge, em qualquer rede, deve considerar o aviso de retirada como a instrução definitiva, em vez de esperar pelo resultado da investigação.
Lições aprendidas?
As pontes continuam sendo uma das superfícies de ataque mais vulneráveis em criptomoedas por um motivo óbvio: elas concentram muito capital ocioso em contratos que precisam confiar em condições em duas blockchains diferentes simultaneamente. O que aconteceu aqui é pior do que uma exploração inteligente, porque uma exploração inteligente pelo menos implica que os defensores foram derrotados por algo novo. Este foi um ataque conhecido contra uma configuração conhecida em um protocolo que já havia sido afetado por ele uma vez e cuja solução já havia sido publicamente descrita.
Se você fornecer liquidez em algum lugar, a lição útil é que um relatório pós-lançamento é uma declaração de intenções, não uma prova de trabalho concluído. Pergunte em quais blockchains a correção foi de fato implementada. Implantações em múltiplas blockchains tendem a se dispersar, e a blockchain que todos pararam de monitorar é a que acaba sendo afetada. A Allbridge provavelmente sobreviverá a isso, dado o tamanho modesto do prejuízo, mas o dano à reputação por ser pego pela própria lição de casa de 2023 vai durar muito mais do que US$ 1.65 milhão.
---------------
Autor: Rowan Marrow
Sala de Imprensa de Seattle
Quebrando Crypto News
Sem comentários
Postar um comentário