Acala spårningsrapport avslöjar 3B aUSD felaktigt präglad

Högprofilerade säkerhetsincidenter fortsätter att vara ett tema under 2022, med Acala-nätverket som ansluter sig till en lång lista av drabbade plattformar för att falla offer för exploateringar.

Acala USD (aUSD) token, som fungerar som ett inbyggt stabilt mynt för blockkedjorna Polkadot och Kusama, såg sin värdet sjunker med 99 % efter en felaktig konfiguration av iBTC/aUSD-likviditetspoolen utnyttjades efter lanseringen på söndagen. Initiala uppskattningar från Acala noterade att 1.2 miljarder USD präglades utan nödvändiga säkerheter, eftersom tokens värde avviker från dess 1:1-koppling till den amerikanska dollarn till en botten på 0.01 USD.

Acala satte sitt nätverk i underhållsläge för att frysa pengar och lyckades så småningom få tillbaka en betydande del av de osäkrade tokens. Acala-gemenskapen föreslog och röstade om en folkomröstning för att identifiera och förstöra de felaktigt präglade tokens för att återställa dess dollarpeg till paritet vid $1.

1,288,561,129 16 4,299,119 XNUMX USD präglat på XNUMX olika konton returnerades till nätverkets Honzon-protokoll för att brännas. Ytterligare XNUMX XNUMX XNUMX felaktigt präglade aUSD som återstår i iBTC/aUSD-belöningspoolen förstördes också.

Medan kryptovalutagemenskapen överväger om Acala-nätverket tog rätt beslut att i huvudsak frysa sitt nätverk, kunde stablecoinet återskapas i en kort vändning, där gemenskapen spelade sin roll i den valda vägen för att ångra exploateringen.

Interlay, en tjänst som låter användare slå in Bitcoin (BTC) till iBTC och sedan använda den över decentraliserade finansplattformar, drogs in i situationen, eftersom iBTC/aUSD-poolen främst påverkades av exploateringen. Cointelegraph kontaktade Interlay för att ta reda på detaljerna om incidenten och lärdomar som ska tas vidare. Acala, å andra sidan, vägrade att kommentera.

Medan undersökningar fortfarande pågår, är teorin att felkonfigurationen i iBTC/aUSD-poolen gjorde det möjligt för en angripare att lägga en felaktig mängd aUSD. Detta ledde sedan till rädsla för att angriparen skulle köpa iBTC med de otillåtna aUSD-tokensen och konvertera det till BTC – vilket skulle ha omintetgjort Acalas förmåga att ta igen tokens och återställa dess peg.

Interlays medgrundare Alexei Zamyatin sa till Cointelegraph att attacken inte äventyrade protokollet trots att han hade direkt exponering för de påverkade likviditetspoolerna:

"Acala använde iBTC i de berörda poolerna tillsammans med andra icke-Interlay-tillgångar, men incidenten har inte äventyrat Interlay som nätverk på något sätt. All systemdrift har varit och förblir fullt fungerande."

Företagets händelsespår rapport uppdateras ständigt för att ge mer information om de 16 adresser som fått felaktigt präglade belöningar.

Enligt uppdateringen präglades mer än 3 miljarder USD och togs i anspråk av de 17 flaggade likviditetsleverantörernas adresser. Efter Acala-folkomröstningen brändes cirka 1.29 miljarder medan ytterligare 1.6 miljarder USD som präglats av misstag finns kvar på dessa 16 adresser på Acala parachain.