Acala ของระบบนิเวศ Polkadot ($aUSD) ได้รับความเดือดร้อนจากการถูกเอารัดเอาเปรียบในช่วงสุดสัปดาห์ที่ผ่านมา ซึ่งนำไปสู่ผู้ประสงค์ร้ายที่สร้างรายได้ 1.2 พันล้านดอลลาร์จากอากาศ ทีม Acala "หยุด" การดำเนินการผ่านข้อเสนอการกำกับดูแลเหตุฉุกเฉินเพื่อตรวจสอบปัญหา
วันที่ 15 ส.ค. ข้อเสนอการกำกับดูแล ถูกส่งเพื่อ "เผาผลาญอย่างมีประสิทธิภาพ" 1.288 พันล้านดอลลาร์สหรัฐหลังจากการเปิดตัวรายงานออนไลน์จากสภา Acala
แฮ็กเกอร์พิมพ์เงิน AUSD 1.2 พันล้านดอลลาร์ในชั่วข้ามคืนและแทบไม่เหลือบมองในไทม์ไลน์ของฉัน
ฉันรู้สึกแย่กว่าที่ตลาดกำลังตั้งราคาอยู่ในขณะนี้
เรามีงานมากมายที่ต้องทำ https://t.co/HE2MGlXk0d
— ไมค์ 🌪️as (🏌️♂️, ⛳️) (@mdudas) สิงหาคม 14, 2022
ในตอนแรก Acala ได้แจ้งให้ผู้ใช้ทราบถึงปัญหาดังกล่าวเมื่อเวลาประมาณ 3 น. BST ในวันที่ 14 สิงหาคม โดยระบุว่าพวกเขากำลังดำเนินการเพื่อ "บรรเทาปัญหา" แหล่งที่มาของการหาประโยชน์ถูกเปิดเผยต่อสาธารณะ รายงาน ภายในเวลา 1 น. BST วันที่ 14 สิงหาคม เพียง 10 ชั่วโมงต่อมา การประกาศยืนยันว่ากว่า 99% ของ “สร้าง aUSD อย่างผิดพลาด [ยังคงอยู่] บน Acala parachain”
เราได้ระบุปัญหาว่าเป็นการกำหนดค่าที่ไม่ถูกต้องของแหล่งรวมสภาพคล่องของ iBTC/aUSD (ซึ่งเผยแพร่ไปก่อนหน้านี้ในวันนี้) ซึ่งส่งผลให้เกิดข้อผิดพลาดในจำนวน aUSD ที่มีนัยสำคัญ
1/— อคาลา (@AcalaNetwork) สิงหาคม 14, 2022
ภายในเธรด Twitter ที่ระบุสาเหตุของการเจาะระบบ Acala ระบุว่าได้ระบุ “ที่อยู่กระเป๋าเงินที่ได้รับเหรียญ aUSD ที่ผิดพลาด… พร้อมการติดตามกิจกรรมบนเครือข่าย”
ตั้งแต่นั้นมา การกำหนดค่าที่ผิดพลาดได้รับการแก้ไขแล้ว และมีการระบุที่อยู่กระเป๋าเงินที่ได้รับเหรียญ aUSD ที่ถูกสร้างขึ้นอย่างผิดพลาด โดยมีการติดตามกิจกรรมบนเครือข่ายตามที่อยู่เหล่านี้
2/— อคาลา (@AcalaNetwork) สิงหาคม 14, 2022
เกี่ยวกับผลกระทบที่อาจเกิดขึ้นกับระบบนิเวศ Polkadot ในวงกว้าง Victor Young ผู้ก่อตั้งและหัวหน้าสถาปนิกของ Analog ให้ความเห็นว่า
“ฉันยังเชื่อว่าโครงสร้างพื้นฐานของ Polkadot มีความปลอดภัยจากการออกแบบ… เช่นเดียวกับ Acala Network ซึ่งเป็นห่วงโซ่เฉพาะแอปพลิเคชันที่ปรับแต่งเพื่อขับเคลื่อนสภาพคล่อง กิจกรรมทางเศรษฐกิจ และยูทิลิตี้เหรียญที่มีเสถียรภาพบนแพลตฟอร์ม
ในความเห็นของฉัน เราจะเห็นการโจมตีเหล่านี้มากขึ้นเรื่อยๆ เนื่องจากนักพัฒนา dApp จำนวนมากไม่ได้ให้ความสำคัญกับกฎหมายเมื่อกำหนดคุณสมบัติความปลอดภัยของโค้ด แม้ว่าสัญญาอัจฉริยะจะได้รับการตรวจสอบแล้ว รหัสก็ไม่สามารถป้องกันได้”
กรอบการกำกับดูแลและความเป็นผู้นำ
เครือข่าย Acala ให้คำมั่นต่อข้อเสนอการกำกับดูแลชุมชนเพื่อตัดสินใจแก้ไขเหตุการณ์ ปัจจุบัน Acala มีสภาบรรษัทภิบาลซึ่งมีที่อยู่ห้าแห่ง
จากการวิเคราะห์เพื่อบรรลุเป้าหมายของ แผนงานความคิด สำหรับ Acala "ประชาธิปไตยเต็มรูปแบบ" ยังอยู่ในช่วง "การวางแผน" แผนงานระยะที่ 3 ซึ่งใกล้จะเสร็จสมบูรณ์ระบุว่า:
“การตัดสินใจของมูลนิธิ Acala เกี่ยวกับเครือข่าย (การอัพเกรดรันไทม์ การปรับปรุง ฯลฯ) นั้นโปร่งใสบนเครือข่ายผ่านการลงคะแนนโดยสภาทั่วไปของ Acala ที่ได้รับการแต่งตั้ง”
Acala ยังเปิดใช้งานองค์ประกอบของประชาธิปไตย “เพื่อให้ทุกคนสามารถเสนอการลงประชามติโดยการฝากโทเค็นจำนวนขั้นต่ำในช่วงเวลาหนึ่ง” อย่างไรก็ตาม "ประชาธิปไตยเต็มรูปแบบ" กำหนดไว้สำหรับระยะที่ 4 ซึ่งจะไม่ดำเนินการจนกว่าจะผ่านด่านด้านล่าง
– โปรโตคอล DeFi ทั้งหมดได้รับการบูทสแตรป โดยทำงานด้วยความเสถียรและความปลอดภัยสูงในระยะเวลาที่เหมาะสม (เพื่อให้แน่ใจว่าโปรโตคอลมีเสียงในช่วงที่ตลาดผันผวนอย่างมาก)
– เครือข่ายมีสภาพคล่องเพียงพอที่จะขับเคลื่อนโปรโตคอลและสภาพคล่องจะยั่งยืน
– มีการตั้งค่ากระบวนการที่ดีและโปร่งใสสำหรับแต่ละโปรโตคอล DeFi สำหรับการปรับปรุง Business-as-Usual (BAU) อย่างต่อเนื่อง เช่น การเพิ่มคู่การค้าใหม่หรือหลักประกันใหม่
– ที่ปรึกษาผู้เชี่ยวชาญได้รับการระบุเช่น Risk Assessor, Technical Assessor เป็นต้น เพื่อให้มั่นใจในความปลอดภัยและความปลอดภัยของเครือข่ายและโปรโตคอล
– Acala EVM ได้รับการพัฒนาอย่างเพียงพอด้วยฟังก์ชันการทำงานและความปลอดภัยระดับโปรดักชัน
ดังนั้น ตามกระบวนการกำกับดูแลในปัจจุบัน สภา Acala ยังคงรักษาการควบคุมเครือข่ายที่เกินมาตรฐาน แม้ว่าสิ่งนี้อาจไม่ดีนักสำหรับระดับการกระจายอำนาจของโปรโตคอล แต่ก็อาจช่วย Acala ในการจัดการความละเอียดและ "เพื่อแก้ไขข้อผิดพลาด mint ของ aUSD & เรียกคืน aUSD peg"
มติและแนวทางแก้ไข
เพื่อลดความเสี่ยงเพิ่มเติม Acala กล่าวว่า "โทเค็นเนทิฟของ Parachain ถูกปิดใช้งานในการถ่ายโอน" ดังนั้นหยุด aUSD ที่ผิดพลาดจากการออกจาก Parachain ดั้งเดิมและแพร่กระจายการแพร่ระบาดไปยังระบบนิเวศของ Polkadot ที่กว้างขึ้น
ในขณะที่เขียน USD มีมูลค่า $0.88 ต่อโทเค็น หลังจากที่ร่วงลงสู่ระดับต่ำสุดที่ $0.09 หมุดดูเหมือนจะอยู่ระหว่าง $0.90 ถึง $0.80 ซึ่งยังคงต่ำกว่าหมุดที่ต้องการ 10% - 20%
Acala โพสต์อัปเดตสถานการณ์เมื่อเช้าวันจันทร์ โดยยืนยันมูลค่าของเหรียญกษาปณ์ที่ผลิตได้ 1.288 พันล้านดอลลาร์สหรัฐ ทวีตรวม a โพสต์ฟอรัม ให้รายละเอียด "ผลการติดตาม"
รายงานการติดตามเหตุการณ์ #1: นี่คือชุดผลลัพธ์การติดตามที่เผยแพร่ครั้งแรก มีการระบุ AUSD ที่ผิดพลาด 1B และการโอนจะถูกปิดการใช้งานจนกว่าการตัดสินใจกำกับดูแลชุมชน Acala ที่ค้างอยู่จะแก้ไขข้อผิดพลาด
กระทู้ด้านล่าง:https://t.co/KazsYLxzqK
— อคาลา (@AcalaNetwork) สิงหาคม 15, 2022
ทีมงาน Acala ยืนยันว่าขณะนี้สามารถใช้ข้อมูลเพื่อ "ตรวจสอบข้อมูลในสายโซ่และกำหนดข้อเสนอเพื่อแก้ไขข้อผิดพลาดของเหรียญกษาปณ์ AUSD"
สาเหตุเฉพาะของเหตุการณ์นั้นมีการประทับเวลาในโพสต์ฟอรั่ม
“2022-08-13 22:41 UTC – กลุ่ม iBTC/aUSD ถูกตราขึ้นโดยมีการกำหนดค่าผิดพลาดและเริ่มมิ้นต์ผิดพลาด”
"การกำหนดค่าผิดพลาด" ทำให้ aUST ถูกสร้างอย่างผิดพลาด และเงินถูกส่งไปยังผู้ให้บริการ LP หลายรายสำหรับพูล เงินเหล่านี้ถูกระงับอย่างมีประสิทธิภาพในปัจจุบัน ตามที่ Acala ยืนยัน:
“สินทรัพย์ดิจิทัลที่ถูกแลกเปลี่ยนซึ่งยังคงอยู่ใน Acala Parachain นั้นได้ถูกโอนย้ายปิดการใช้งานโดยรอการตัดสินใจด้านธรรมาภิบาลโดยรวมของชุมชน Acala เกี่ยวกับการแก้ไขข้อผิดพลาดในการดำเนินการ”
นับตั้งแต่มีการเปิดตัวการอัปเดต “ผู้อ้างอิง” ข้อเสนอ ได้ถูกส่ง ดิ ข้อเสนอ ไม่มีการโหวต "เปล่า" ณ เวลากด — ตั้งเป้าที่จะ "เผาผลาญ" aUSD ที่ผิดพลาดอย่างมีประสิทธิภาพโดยส่งคืนไปยังโปรโตคอล Honzon
ข้อเสนอประกอบด้วยรหัสที่จำเป็นในการย้ายเงินไปยังที่อยู่ปลอมแปลงและแสดงรายการที่อยู่ทั้งหมดที่มีอยู่ในการค้นพบของ Acala
- Bitcoin
- blockchain
- การปฏิบัติตามบล็อคเชน
- การประชุม blockchain
- coinbase
- เหรียญอัจฉริยะ
- เอกฉันท์
- การประชุม crypto
- การทำเหมือง crypto
- cryptocurrency
- CryptoSlate
- ซึ่งกระจายอำนาจ
- Defi
- สินทรัพย์ดิจิทัล
- ethereum
- แฮ็ก
- เรียนรู้เครื่อง
- โทเค็นที่ไม่สามารถทำซ้ำได้
- ดับ
- ร่มชูชีพ
- เพลโต
- เพลโตไอ
- เพลโตดาต้าอินเทลลิเจนซ์
- Platoblockchain
- เพลโตดาต้า
- เพลโตเกม
- รูปหลายเหลี่ยม
- หลักฐานการเดิมพัน
- Stablecoins
- W3
- ลมทะเล