Exploit do Splash drena o pool ADA/OADA da Cardano
Splash diz que uma falha em seu validador StableSwap permitiu que um atacante removesse aproximadamente 2,43 milhões de ADA e 1,99 milhão de OADA. Optim Finance pausou seu protocolo após o desaparecimento da liquidez de OADA.
By SongMarketCap
Updated:
O Splash Protocol divulgou um relatório técnico explicando como um atacante drenou o pool ADA/OADA do StableSwap em 13 de setembro.
A Optim Finance posteriormente pausou seu protocolo, removeu a liquidez remanescente sob seu controle e advertiu os usuários de que OADA não poderia mais ser trocado de volta por ADA por meio de sua rota normal.
O Splash afirmou que nenhum outro tipo de pool foi afetado. O incidente ocorreu na infraestrutura de contratos inteligentes em nível de aplicação e não comprometeu a própria rede Cardano.
Como o validador do StableSwap foi explorado
A vulnerabilidade estava localizada no validador stableFnPoolT2t do Splash, que alimentava o pool ADA/OADA de dois ativos do StableSwap.
O validador calculava as reservas negociáveis subtraindo as taxas de protocolo acumuladas do saldo total do pool. No entanto, ele não verificava se as reservas resultantes permaneciam positivas. Também não havia um limite superior suficiente para aumentos nas taxas de protocolo e não se impunha a direção de swap esperada, em que um ativo entra no pool enquanto outro sai.
O atacante explorou esses controles ausentes em duas transações.
Na primeira transação, executada às 00:47:36 UTC, o atacante depositou 9,870 ADA e uma quantidade mínima de OADA. Quase todo o depósito de ADA foi registrado como taxas de protocolo, deixando apenas um lovelace acrescentado à reserva negociável de ADA do pool.
Quarenta e cinco segundos depois, uma segunda transação empurrou a reserva negociável de ADA calculada para abaixo de zero. Como a invariante do StableSwap foi avaliada usando uma reserva negativa, o validador aceitou uma transação que removeu tanto ADA quanto OADA do pool.
A oferta de tokens LP permaneceu inalterada, sem tokens LP cunhados ou queimados durante o exploit.
O Splash disse que qualquer uma de duas proteções adicionais teria impedido o ataque: exigir que as reservas negociáveis permanecessem positivas ou impor um limite superior às mudanças nas taxas de protocolo acumuladas.
O relatório também afirma que o branch de swap executado correspondia ao código auditado anteriormente. A auditoria de 2024 não identificou as verificações ausentes de taxa de protocolo, reserva positiva e direção de swap usadas no ataque.
Por que o pool era crítico para OADA
OADA é um ativo sintético atrelado a ADA desenvolvido pela Optim Finance. Os usuários podem cunhar OADA depositando ADA, mas o sistema não fornece um mecanismo direto para resgatar OADA de volta em ADA.
Em vez disso, os usuários normalmente saem pelo pool ADA/OADA do StableSwap no Splash. O pool também dava suporte ao Algorithmic Market Operation da Optim, que gerenciava a liquidez para manter OADA próximo ao seu atrelamento a ADA.
O relatório oficial do incidente atribui o exploit ao validador do Splash. Ele não identifica uma vulnerabilidade no AMO da Optim nem descreve o incidente como um hack de contrato da Optim.
A drenagem do pool do Splash removeu a principal rota de saída de OADA e o mercado usado para sustentar seu atrelamento.
O atacante então vendeu o OADA removido por meio de um pool OADA/FLDT da Minswap V2. O swap resultou em aproximadamente 563,073 FLDT, que posteriormente foram convertidos em aproximadamente 115,323 ADA.
A Optim relatou que o atacante também esvaziou a liquidez de OADA em outras plataformas de negociação. Esses protocolos não foram comprometidos pela mesma falha no validador. Seus mercados foram afetados depois que o pool principal do Splash já havia sido drenado.
O que acontece agora
A Optim disse que seu protocolo foi pausado e toda a liquidez disponível foi removida. Orientou qualquer pessoa que fornece liquidez para OADA ou para o token de governança O da Optim a retirar imediatamente e alertou os usuários para não criarem novas posições de liquidez de OADA.
A Optim não esclareceu se a pausa cobre todos os produtos e módulos ou apenas operações ligadas a OADA.
O Splash marcou o código do StableSwap afetado como vulnerável e está rastreando fundos enviados para endereços conectados a sistemas de depósito de exchanges. A equipe disse que planeja contatar KuCoin e Gate.io com informações de transações.
O Splash também convidou o atacante a devolver os fundos por meio de uma possível resolução white hat envolvendo uma recompensa e nenhuma escalada adicional.
Nenhum fundo foi publicamente confirmado como devolvido. Nem o Splash nem a Optim anunciaram um programa de reembolso, um cronograma de recuperação ou o lançamento de um validador corrigido.