วิธีการทำงานของการเจาะระบบ
ผู้โจมตีพบช่องโหว่ในสัญญาอัจฉริยะที่จัดการการสวอปแบบขอราคา (request-for-quote swaps) โดยการหลบเลี่ยงขั้นตอนการตรวจสอบลายเซ็น พวกเขาสามารถระบายเงินทุนจากโปรโตคอลในธุรกรรมเดียว บันทึกออนเชนแสดงว่าสินทรัพย์ที่ถูกขโมยถูกย้ายอย่างรวดเร็ว แต่กระเป๋าเงินของแฮกเกอร์ถูกติดตามสาธารณะตั้งแต่เริ่มต้น — ซึ่งเป็นพลวัตทั่วไปในเหตุการณ์ DeFi ที่การดำเนินการทางกฎหมายมีจำกัด
การกู้คืนบางส่วนและรางวัล
Trusted Volumes ได้รับคืน 1,122 ETH แต่เป็นเพียงส่วนหนึ่งของสิ่งที่ถูกขโมยไป ผู้โจมตีเก็บคริปโตมูลค่าประมาณ 2 ล้านดอลลาร์ ซึ่งทำหน้าที่เป็นรางวัลสำหรับการค้นหาบั๊ก การเจรจาแบบนี้ — เจรจา คืนบางส่วน เก็บบางส่วน — กลายเป็นรูปแบบในการเงินแบบกระจายศูนย์ (DeFi) หากไม่มีหน่วยงานกลางที่จะอายัดเงินทุน โปรโตคอลมักต้องต่อรองกับผู้ที่เจาะระบบเข้ามา
สิ่งที่จะเกิดขึ้นต่อไปสำหรับ Trusted Volumes
โปรโตคอลยังไม่ได้รับการชดเชยเต็มจำนวน และผู้ใช้กำลังรอคำตอบ Trusted Volumes จำเป็นต้องให้การวิเคราะห์หลังเหตุการณ์ (post-mortem) ที่ชัดเจน โดยอธิบายว่าการตรวจสอบลายเซ็นล้ม




