Acala lämnar in ett förslag till styrning för att bränna 1.28 miljarder USD efter undersökning av exploateringen av PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Acala lämnar in ett förslag till styrning för att bränna 1.28 miljarder USD efter utredning av exploatering

Polkadot-ekosystemets stablecoin Acala ($aUSD) drabbades av en exploatering under helgen som ledde till att en illvillig skådespelare präglade 1.2 miljarder dollar ur tomma intet. Acala-teamet "pausade" verksamheten via ett förslag till nödstyrning för att undersöka frågan.

I augusti 15, a styrelseförslag skickades in för att "effektivt bränna" 1.288 miljarder USD efter utgivningen av en rapport från Acala Council.

Acala meddelade ursprungligen användarna om problemet runt 3:14 BST den XNUMX augusti, och uppgav att de arbetade för att "lindra problemet." Källan till exploateringen var offentligt rapporterade senast kl. 1 BST den 14 augusti, bara 10 timmar senare. Tillkännagivandet bekräftade att över 99 % av de "felaktigt präglade USD [förblev] på Acala parachain."

Inom Twitter-tråden som identifierade exploateringens orsak, uppgav Acala att de hade identifierat "plånboksadresserna som tog emot den felaktigt präglade USD... med spårning av aktivitet i kedjan" pågår.

När det gäller den potentiella påverkan på det bredare Polkadot-ekosystemet, kommenterade Victor Young, grundare och chefsarkitekt på Analog, att

"Jag tror fortfarande att Polkadots infrastruktur är säker genom design... detsamma kan inte sägas om Acala Network, en applikationsspecifik kedja anpassad för att driva likviditet, ekonomisk aktivitet och stabilt myntverktyg på plattformen.

Enligt min åsikt kommer vi att fortsätta att se fler av dessa attacker eftersom många dApp-utvecklare inte lägger ner det benet när de definierar sin kods säkerhetsegenskaper. Även om det smarta kontraktet granskas kanske koden inte är idiotsäker."

Styrningsramverk och ledarskap

Acala Network förbinder sig till ett förslag till samhällsstyrning för att besluta om lösningen på incidenten. För närvarande har Acala ett styrelseråd som innehåller fem adresser.

Enligt Begreppet färdplan för Acala är ”full demokrati” fortfarande i ”planeringsfasen”. Fas 3-färdplanen, som nästan är klar, säger:

"Beslut från Acala Foundation angående nätverket (runtime-uppgradering, förbättringar etc) görs transparenta i kedjan genom omröstning av ett utsett Acala General Council."

Acala har också möjliggjort ett element av demokrati "så att vem som helst kan föreslå en folkomröstning genom att sätta in det minsta antalet tokens under en viss period." Men "full demokrati" är planerad till fas 4, som inte kommer att implementeras förrän nedanstående kontrollpunkter har uppfyllts.

– Alla DeFi-protokoll är bootstrappade, körs med hög stabilitet och säkerhet under en rimlig tidsperiod (för att säkerställa att protokollen är sunda under extrem marknadsvolatilitet.)

– Nätverket har tillräckligt med likviditet för att driva protokollen och likviditeten är hållbar.

– Ljuda och transparenta processer har satts upp för varje DeFi-protokoll för kontinuerliga Business-as-Usual (BAU) förbättringar, t.ex. lägga till nya handelspar eller nya säkerheter.

– Expertrådgivare har identifierats såsom riskbedömare, teknisk bedömare etc. för att fortsätta säkerställa säkerheten och säkerheten för nätverket och protokollen.

– Acala EVM är tillräckligt utvecklat med produktionsgradig funktionalitet och säkerhet.

Därför, enligt den nuvarande förvaltningsprocessen, verkar Acala Council fortfarande ha kvar överdimensionerad nätverkskontroll. Även om detta kanske inte är bra för nivån av decentraliserad karaktär av protokollet, kan det hjälpa Acala i upplösningshantering och "att lösa felet i aUSD och återställa aUSD-peg."

Upplösningar och lösningar

För att minska ytterligare risker, sa Acala att "parachains infödda tokens har inaktiverats för överföring", så stoppa felaktiga USD från att lämna sin inhemska parachain och sprida smitta till det bredare Polkadot-ekosystemet.

I skrivande stund värderas USD till 0.88 USD per token efter att det sjunkit till 0.09 USD. Pinnen verkar vara mellan $0.90 och $0.80, fortfarande cirka 10% – 20% under dess önskade peg.

USD
Källa: TradingView

Acala publicerade en uppdatering av situationen på måndagsmorgonen, som bekräftade värdet på präglat USD som 1.288 miljarder dollar. Tweeten innehöll en forum post som beskriver "spårningsresultaten".

Acala-teamet bekräftade att informationen nu kan användas för att "verifiera data i kedjan och formulera förslag för att lösa felet i USD."

Den specifika orsaken till incidenten är tidsstämplad i foruminlägget.

“2022-08-13 22:41 UTC – iBTC/aUSD-poolen antogs med felkonfiguration och felaktig mint startades.”

"Felkonfigurationen" ledde till att aUST felaktigt präglades, och pengarna skickades till flera LP-leverantörer för poolen. Dessa medel har faktiskt frysts för närvarande, som Acala bekräftade:

"De utbytta digitala tillgångarna som finns kvar på Acala-parakedjan har sedan dess inaktiverats i överföringen i väntan på Acala-gemenskapens kollektiva förvaltningsbeslut om att lösa felet."

Sedan uppdateringen släpptes har en "Referenda" förslag har lämnats in. De förslag har inga "nej"-röster vid tidpunkten för pressen - i syfte att "effektivt bränna" den felaktiga USD genom att återföra den till Honzon-protokollet.

Förslaget innehåller koden som krävs för att flytta medlen till en pseudobränningsadress och listar alla adresser som finns i Acalas fynd.

Tidsstämpel:

Mer från CryptoSlate