Acala dient bestuursvoorstel in om $ 1.28 miljard aUSD te verbranden na onderzoek naar exploit PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Acala dient bestuursvoorstel in om $ 1.28 miljard aUSD te verbranden na onderzoek naar exploit

De stablecoin Acala ($aUSD) van Polkadot-ecosysteem leed afgelopen weekend aan een exploit die ertoe leidde dat een kwaadwillende acteur 1.2 miljard dollar uit het niets sloeg. Het Acala-team heeft de operaties 'gepauzeerd' via een voorstel voor noodbeheer om het probleem te onderzoeken.

In augustus 15, a governance voorstel werd ingediend om $ 1.288 miljard aUSD "effectief te verbranden" na de publicatie van een on-chain rapport van de Acala Council.

Acala stelde gebruikers in eerste instantie op de hoogte van het probleem rond 3 uur 's nachts op 14 augustus en verklaarde dat ze eraan werkten "het probleem te verminderen". De bron van de exploit was publiekelijk gerapporteerd op 1 augustus om 14:10 uur BST, slechts 99 uur later. De aankondiging bevestigde dat meer dan XNUMX% van de "ten onrechte geslagen aUSD [bleef] op Acala parachain."

In de Twitter-thread die de oorzaak van de exploit identificeerde, verklaarde Acala dat het de "portemonnee-adressen had geรฏdentificeerd die de ten onrechte geslagen aUSD ontvingen ... met on-chain activity tracing" aan de gang.

Met betrekking tot de potentiรซle impact op het bredere Polkadot-ecosysteem merkte Victor Young, de oprichter en hoofdarchitect van Analog, op dat

"Ik geloof nog steeds dat de infrastructuur van Polkadot veilig is door het ontwerp ... hetzelfde kan niet gezegd worden over Acala Network, een applicatiespecifieke keten die is aangepast om liquiditeit, economische activiteit en stabiele munthulpprogramma's op het platform aan te drijven.

Naar mijn mening zullen we meer van deze aanvallen blijven zien omdat veel dApp-ontwikkelaars niet veel moeite doen bij het definiรซren van de beveiligingseigenschappen van hun code. Zelfs als het slimme contract wordt gecontroleerd, is de code misschien niet onfeilbaar.โ€

Bestuurskader en leiderschap

Het Acala Network zet zich in voor een voorstel voor gemeenschapsbestuur om te beslissen over de oplossing van het incident. Momenteel heeft Acala een Governance Council met vijf adressen.

Volgens de Begrip stappenplan voor Acala bevindt "volledige democratie" zich nog in de "planningsfase". In de roadmap van fase 3, die bijna klaar is, staat:

"Beslissingen van de Acala Foundation met betrekking tot het netwerk (runtime-upgrade, verbeteringen, enz.)

Acala heeft ook een element van democratie mogelijk gemaakt "zodat iedereen een referendum kan voorstellen door het minimale aantal tokens voor een bepaalde periode te storten." Er staat echter "volledige democratie" gepland voor fase 4, die niet zal worden geรฏmplementeerd totdat aan de onderstaande controlepunten is voldaan.

โ€“ Alle DeFi-protocollen zijn bootstrapped en werken gedurende een redelijke periode met hoge stabiliteit en beveiliging (om ervoor te zorgen dat de protocollen goed zijn tijdens extreem marktvolatiliteit.)

โ€“ Het netwerk heeft voldoende liquiditeit om de protocollen van stroom te voorzien en de liquiditeit is duurzaam.

โ€“ Voor elk DeFi-protocol zijn goede en transparante processen opgezet voor continue Business-as-Usual (BAU) verbeteringen, bijvoorbeeld het toevoegen van nieuwe handelsparen of nieuwe zekerheden.

โ€“ Er zijn deskundige raadsleden aangewezen, zoals Risk Assessor, Technical Assessor enz. om de beveiliging en veiligheid van het netwerk en de protocollen te blijven waarborgen.

โ€“ Acala EVM is voldoende ontwikkeld met functionaliteit en beveiliging van productiekwaliteit.

Volgens het huidige bestuursproces lijkt de Acala-raad daarom nog steeds te grote netwerkcontrole te behouden. Hoewel dit misschien niet geweldig is voor het niveau van gedecentraliseerde aard van het protocol, kan het Acala helpen bij resolutiebeheer en "om de foutmunt van aUSD op te lossen en aUSD-peg te herstellen."

Resoluties en oplossingen

Om verdere risico's te beperken, verklaarde Acala dat "inheemse parachain-tokens overdracht uitgeschakeld zijn", dus voorkom dat foutieve aUSD zijn oorspronkelijke parachain verlaat en besmetting verspreidt naar het bredere Polkadot-ecosysteem.

Op het moment van schrijven wordt aUSD gewaardeerd op $ 0.88 per token nadat deze is gedaald tot een dieptepunt van $ 0.09. De peg lijkt tussen $ 0.90 en $ 0.80 te liggen, nog steeds zo'n 10% - 20% onder de gewenste peg.

een USD
Bron: TradingView

Acala plaatste maandagochtend een update van de situatie en bevestigde de waarde van de geslagen aUSD op $ 1.288 miljard. De tweet bevatte een forum post detaillering van de "traceerresultaten".

Het Acala-team bevestigde dat de informatie nu kan worden gebruikt om "on-chain-gegevens te verifiรซren en voorstellen te formuleren om de foutmunt van aUSD op te lossen."

De specifieke oorzaak van het incident is voorzien van een tijdstempel in de forumpost.

โ€œ2022-08-13 22:41 UTC โ€“ iBTC/aUSD-pool is uitgevoerd met een verkeerde configuratie en er is een foutieve munt gestart.โ€

De "verkeerde configuratie" leidde ertoe dat de aUST ten onrechte werd geslagen en het geld werd naar verschillende LP-providers gestuurd voor de pool. Deze fondsen zijn momenteel effectief bevroren, zoals Acala bevestigde:

"De verwisselde digitale activa die op de Acala-parachain achterblijven, zijn sindsdien uitgeschakeld in afwachting van de collectieve bestuursbeslissing van de Acala-gemeenschap over het oplossen van het foutmunten."

Sinds de update is uitgebracht, is een "Referenda" voorstel is verzonden. De voorstel heeft geen "nee"-stemmen vanaf de tijd van de pers - met als doel de foutieve aUSD "effectief te verbranden" door deze terug te brengen naar het Honzon-protocol.

Het voorstel bevat de code die nodig is om het geld naar een pseudo-brandadres te verplaatsen en vermeldt alle adressen die aanwezig zijn in de bevindingen van Acala.

Tijdstempel:

Meer van cryptoslat naar