Solana AMM Aquifer зазнав експлойту на $2,5 мільйона, пропонує винагороду у 20%

SOL
ETH
біла винагородаEthereumбезпекаЕксплойтSolanaAMM
2026-09-01Джерело: crypto.news
Solana AMM Aquifer зазнав експлойту на $2,5 мільйона, пропонує винагороду у 20%

Автоматичний маркет-мейкер на основі Solana Aquifer втратив приблизно 2,5 мільйона доларів внаслідок експлойту, що залучає гаманці на Solana та Ethereum, при цьому протокол запропонував атакувальнику винагороду у 20% за повернення більшої частини коштів.

Підсумок

  • AMM на основі Solana Aquifer втратив приблизно 2,5 мільйона доларів внаслідок експлойту, що залучає адреси атакувальника на Solana та Ethereum.
  • Aquifer запропонував атакувальнику винагороду у 20% за білих хакерів, якщо принаймні 80% активів буде повернуто до 3 вересня.
  • Точна точка компрометації залишається незрозумілою, і жодного технічного пост-мортему ще не опубліковано, який би встановив, як було отримано доступ до постраждалих гаманців.
  • Наявна інформація не встановила, що смарт-контракти Aquifer були експлуатовані, тому компрометація доступу до гаманців є головним фокусом інциденту наразі.

Сервіс моніторингу безпеки блокчейну Defimon повідомив про атаку 31 серпня, ідентифікувавши окремі адреси Solana та Ethereum, які контролює ймовірний експлуататор. Пізніше Aquifer надіслав ончейн-пропозицію для білих хакерів з вимогою повернути принаймні 80% активів, пов'язаних з інцидентом.

Пропозиція дає атакувальнику час до 3 вересня 14:00 UTC для переказу активів або їх еквівалентної вартості на адреси відновлення, надані Aquifer. Особа, яка контролює гаманці, може залишити до 20% коштів як винагороду за білих хакерів, якщо умови будуть виконані.

Aquifer заявив, що не буде подавати цивільних позовів, що виникають внаслідок експлойту, якщо атакувальник виконає умови, з урахуванням чинного законодавства. Угода не буде обов'язковою для правоохоронних органів, регуляторів, органів санкційного контролю або інших державних органів.

Експлойт Aquifer залучає гаманці на двох ланцюгах

Aquifer працює як пропрієтарний автоматичний маркет-мейкер на Solana, де його ліквідність використовується для полегшення обміну токенів. DefiLlama описує протокол як пропрієтарний AMM і наразі вказує його загальну заблоковану вартість близько 2,8 мільйона доларів.

Адреси, ідентифіковані після експлойту, показують активність, що охоплює Solana та Ethereum. Defimon пов'язав адресу Solana 7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J та адресу Ethereum 0x2Dfe9e969796e2797278b02761dd9Ad6aE922746 з атакувальником.

Повідомлення Aquifer для білих хакерів було авторизоване через повноваження оновлення протоколу на Solana та опубліковане в ончейні. Проєкт надав окремі адреси відновлення для Solana та Ethereum, що дозволяє повернути активи, пов'язані з атакою, у будь-якій мережі.

Публічна інформація ще не встановила точно, як були скомпрометовані гаманці. Жодного технічного пост-мортему не опубліковано, який би пояснював, чи були викриті приватні ключі, облікові дані адміністратора або інша частина операційної інфраструктури Aquifer.

Наявна інформація також не встановлює, що код смарт-контракту Aquifer був експлуатований. Використання адрес на Ethereum та Solana надає слід для дослідників, які відстежують активи, але саме по собі не визначає, як було отримано доступ до постраждалих коштів.

Інцидент слідує за кількома атаками, пов'язаними з Solana, цього року, коли точка компрометації була поза базовим блокчейном.

Протоколи Solana стикалися з різними методами атак

У червні crypto.news раніше повідомляв, що п'ять застарілих пулів ліквідності, що належать Raydium, втратили приблизно 1,3 мільйона доларів після того, як атакувальник націлився на застарілу інфраструктуру AMM.

Ончейн-дослідник Specter заявив, що атакувальник Raydium використав фальшиву адресу монети, щоб обійти перевірки валідації в старішій програмі AMM. Вкрадені активи включали приблизно 150 177 RAY, 5 603 SOL та 893 700 USDC.

Raydium заявив, що його активні пули та поточні користувачі не постраждали, оскільки вразлива інфраструктура вже була виведена з експлуатації. Протокол зобов'язався відшкодувати постраждалі активи зі своєї скарбниці.

Окремий інцидент у липні, пов'язаний з Across Protocol, призвів до втрат менш ніж 4 мільйони доларів після того, як зловмисник сфабрикував події депозитів у Solana. Зловмисник створив 1627 фальшивих депозитів із загальною заявленою вартістю 41,7 мільйона доларів і запросив виплати на 18 мереж призначення.

Релейер Risk Labs обробив 581 із шахрайських запитів до призупинення операцій Solana, авансувавши приблизно 4,5 мільйона доларів власного капіталу. Близько 500 000 доларів, що належали зловмиснику, залишилися заблокованими, що зменшило чисті втрати до менш ніж 4 мільйонів доларів.

Пізніше Across заявив, що атака на Solana виникла через ваду в програмному забезпеченні читання подій поза ланцюгом Risk Labs, а не через вразливість у його смарт-контрактах або мережі Solana. Легітимні перекази користувачів були завершені або відшкодовані.

Збої в операційній безпеці призвели до втрат в інших місцях без необхідності для зловмисників експлуатувати логіку смарт-контрактів.

Доступ до гаманців став головним вектором атак

Компанія з платежів у стейблкоїнах Triple-A підтвердила в липні, що несанкціонований доступ до її казначейських гаманців призвів до крадіжки цифрових активів, що належать компанії. Дослідники ончейн спочатку відстежили підозрілі виведення коштів через Ethereum, Solana, TRON та TON, а деякі звіти ідентифікували активність на Polygon та Arbitrum.

Пізніше Triple-A заявила, що кошти клієнтів залишилися недоторканими, оскільки активи клієнтів були відокремлені від скомпрометованої казначейської інфраструктури. Дослідники оцінювали втрати приблизно в 11,8 мільйона доларів до того, як компанія підтвердила злом.

Компанія не розкрила, чи отримав зловмисник приватні ключі, облікові дані чи іншу форму доступу. Triple-A заявила, що спеціалісти з кібербезпеки та поліція Сінгапуру працюють над розслідуванням та відстеженням активів.

Компрометація приватних ключів та гаманців склала значну частину криптокрадіжок у 2026 році. CertiK повідомила в липні, що втрати цифрових активів досягли 1,32 мільярда доларів протягом першого півріччя, що на 46,8% менше порівняно з тим самим періодом 2025 року.

Незважаючи на нижчий загальний показник, фірма з безпеки заявила, що компрометація гаманців стала найбільшим методом атак протягом другого кварталу, замінивши фішинг як основне джерело втрат.

Інший проект Solana, Step Finance, зрештою припинив свою діяльність після атаки раніше цього року, яка була спрямована на пристрої, що використовувалися членами його виконавчої команди. Зловмисники отримали доступ до казначейських та комісійних гаманців і перемістили приблизно 261 854 SOL, а пізніші оцінки розмістили загальні втрати постраждалих активів близько 40 мільйонів доларів.

Слідчі визначили, що смарт-контракти Step Finance не були точкою входу. Скомпрометовані кінцеві точки дозволили зловмисникам отримати доступ до гаманців, які використовувалися проектом, і фінансові збитки пізніше сприяли рішенню згорнути платформу.

Аналогічна відмінність залежатиме від того, чи опублікує Aquifer більше деталей про власний злом. Протокол не опублікував пост-мортем, який ідентифікує початкову точку доступу, конкретні залучені облікові дані або те, чи один скомпрометований обліковий запис забезпечував контроль над кількома гаманцями.

Наразі процес відновлення Aquifer зосереджений на його whitehat-пропозиції. Зловмиснику запропоновано право зберегти до 20% активів, пов'язаних з експлойтом, якщо принаймні 80% буде повернуто на визначені адреси відновлення до 3 вересня 14:00 UTC.