
Aquifer, un market maker automatizat (AMM) bazat pe Solana, a pierdut aproximativ 2,5 milioane de dolari într-un exploit care a implicat portofele pe Solana și Ethereum, protocolul oferind atacatorului o recompensă de 20% pentru returnarea majorității fondurilor.
Serviciul de monitorizare a securității blockchain Defimon a raportat atacul pe 31 august, identificând adrese separate de Solana și Ethereum controlate de presupusul exploatator. Aquifer a trimis ulterior o ofertă whitehat on-chain prin care solicita returnarea a cel puțin 80% din activele legate de incident.
Oferta îi acordă atacatorului până pe 3 septembrie, ora 14:00 UTC, pentru a transfera activele, sau valoarea lor echivalentă, către adresele de recuperare furnizate de Aquifer. Persoana care controlează portofelele poate păstra până la 20% din fonduri ca recompensă whitehat dacă condițiile sunt îndeplinite.
Aquifer a declarat că nu va urmări acțiuni civile rezultate din exploit dacă atacatorul respectă termenii, sub rezerva legii aplicabile. Acordul nu ar obliga agențiile de aplicare a legii, organismele de reglementare, autoritățile de sancțiuni sau alte organisme guvernamentale.
Aquifer funcționează ca un market maker automatizat proprietar pe Solana, unde lichiditatea sa este utilizată pentru a facilita schimburile de token-uri. DefiLlama descrie protocolul ca un prop AMM și listează în prezent valoarea totală blocată (TVL) la aproximativ 2,8 milioane de dolari.
Adresele identificate după exploit arată activitate atât pe Solana, cât și pe Ethereum. Defimon a legat adresa Solana 7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J și adresa Ethereum 0x2Dfe9e969796e2797278b02761dd9Ad6aE922746 de atacator.
Mesajul whitehat al Aquifer a fost autorizat prin autoritatea de upgrade Solana a protocolului și publicat on-chain. Proiectul a furnizat adrese de recuperare separate pentru Solana și Ethereum, permițând ca activele asociate atacului să fie returnate pe oricare dintre rețele.
Informațiile publice nu au stabilit încă exact cum au fost compromise portofelele. Nu a fost lansat niciun post-mortem tehnic care să explice dacă au fost expuse chei private, credențiale de administrator sau o altă parte a infrastructurii operaționale a Aquifer.
Informațiile disponibile, de asemenea, nu stabilesc că codul smart contractului Aquifer a fost exploatat. Utilizarea adreselor pe Ethereum și Solana oferă o pistă pentru investigatori pentru a urmări activele, dar nu identifică prin ea însăși modul în care a fost obținut accesul la fondurile afectate.
Incidentul urmează mai multor atacuri legate de Solana din acest an, unde punctul de compromitere a fost în afara blockchain-ului subiacent.
În luna iunie, crypto.news a raportat anterior că cinci pool-uri de lichiditate legacy aparținând Raydium au pierdut aproximativ 1,3 milioane de dolari după ce un atacator a vizat infrastructura AMM scoasă din uz.
Investigatorul on-chain Specter a declarat că atacatorul Raydium a folosit o adresă de mint falsă pentru a ocoli verificările de validare într-un program AMM mai vechi. Activele furate includeau aproximativ 150.177 RAY, 5.603 SOL și 893.700 USDC.
Raydium a declarat că pool-urile sale active și utilizatorii actuali nu au fost afectați deoarece infrastructura vulnerabilă fusese deja scoasă din uz. Protocolul s-a angajat să ramburseze activele afectate din trezoreria sa.
Un incident separat din iulie, care a implicat Across Protocol, a produs pierderi de mai puțin de 4 milioane de dolari după ce un atacator a fabricat evenimente de depunere Solana. Atacatorul a creat 1.627 de depuneri false cu o valoare combinată declarată de 41,7 milioane de dolari și a solicitat plăți pe 18 lanțuri de destinație.
Releul Risk Labs a procesat 581 dintre cererile frauduloase înainte ca operațiunile Solana să fie suspendate, avansând aproximativ 4,5 milioane de dolari din capitalul propriu. Aproximativ 500.000 de dolari aparținând atacatorului au rămas blocați, aducând pierderea netă sub 4 milioane de dolari.
Across a declarat ulterior că atacul Solana a provenit dintr-o eroare în software-ul de citire a evenimentelor off-chain al Risk Labs și nu dintr-o vulnerabilitate în smart contractele sale sau în rețeaua Solana. Transferurile legitime ale utilizatorilor au fost finalizate sau rambursate.
Eșecurile de securitate operațională au produs pierderi și în alte părți, fără ca atacatorii să fie nevoiți să exploateze logica smart contractelor.
Compania de plăți stablecoin Triple-A a confirmat în iulie că accesul neautorizat la portofelele sale de trezorerie a dus la furtul de active digitale deținute de companie. Cercetători on-chain au urmărit inițial retrageri suspecte pe Ethereum, Solana, TRON și TON, unele rapoarte identificând activitate și pe Polygon și Arbitrum.
Triple-A a declarat ulterior că fondurile clienților au rămas neafectate deoarece activele clienților erau segregate de infrastructura de trezorerie compromisă. Cercetătorii estimaseră pierderea la aproximativ 11,8 milioane de dolari înainte ca compania să confirme breșa.
Compania nu a dezvăluit dacă atacatorul a obținut chei private, credențiale sau o altă formă de acces. Triple-A a declarat că specialiști în securitate cibernetică și poliția din Singapore lucrează la investigație și la urmărirea activelor.
Compromisurile cheilor private și ale portofelelor au reprezentat o parte substanțială a furturilor de criptomonede în 2026. CertiK a raportat în iulie că pierderile de active digitale au atins 1,32 miliarde de dolari în prima jumătate a anului, în scădere cu 46,8% față de aceeași perioadă din 2025.
În ciuda totalului mai mic, firma de securitate a declarat că compromisurile portofelelor au devenit cea mai mare metodă de atac în al doilea trimestru, înlocuind phishing-ul ca principală sursă de pierderi.
Un alt proiect Solana, Step Finance, și-a închis în cele din urmă operațiunile după un atac la începutul acestui an care a vizat dispozitive utilizate de membrii echipei sale executive. Atacatorii au obținut acces la portofelele de trezorerie și de taxe și au mutat aproximativ 261.854 SOL, în timp ce estimările ulterioare au plasat pierderile totale pe activele afectate la aproape 40 de milioane de dolari.
Investigatorii au stabilit că smart contractele Step Finance nu au fost punctul de intrare. Punctele finale compromise au permis atacatorilor să acceseze portofelele utilizate de proiect, iar daunele financiare au contribuit ulterior la decizia de a închide platforma.
O distincție similară va depinde de publicarea de către Aquifer a mai multor detalii despre propria sa breșă. Protocolul nu a lansat o analiză post-mortem care să identifice punctul inițial de acces, credențialele specifice implicate sau dacă un cont compromis a oferit control asupra mai multor portofele.
Deocamdată, procesul de recuperare al Aquifer se concentrează pe propunerea sa whitehat. Atacatorului i s-a oferit dreptul de a păstra până la 20% din activele asociate exploit-ului dacă cel puțin 80% sunt returnate la adresele de recuperare desemnate până pe 3 septembrie, ora 14:00 UTC.








