

Stablecoin Acala ($ aUSD) của hệ sinh thái Polkadot đã bị khai thác vào cuối tuần qua dẫn đến việc một kẻ độc hại đào được 1,2 tỷ đô la ngoài luồng. Nhóm Acala đã tạm dừng hoạt động thông qua một đề xuất quản lý khẩn cấp để điều tra vấn đề.
Vào ngày 15 tháng 8, một đề xuất quản trị đã được đệ trình để đốt một cách hiệu quả 1,288 tỷ đô la Mỹ sau khi công bố báo cáo về giao dịch từ Hội đồng Acala.
$1.2 billion of aUSD printed by a hacker overnight and barely a peep in my timeline.
Things feel more bearish to me than the market is pricing at this particular moment.
We’ve got a lot of work to do. https://t.co/HE2MGlXk0d
— Mike
as (
,
) (@mdudas) August 14, 2022
Acala ban đầu đã thông báo cho người dùng về vấn đề này vào khoảng 3 giờ sáng BST vào ngày 14 tháng 8, nói rằng họ đang nỗ lực để giảm thiểu vấn đề. Nguồn gốc của việc khai thác đã được báo cáo công khai bởi 1 giờ chiều BST vào ngày 14 tháng 8, chỉ 10 giờ sau đó. Thông báo xác nhận rằng hơn 99% aUSD được đúc sai [vẫn] trên Acala parachain.
We have identified the issue as a misconfiguration of the iBTC/aUSD liquidity pool (which went live earlier today) that resulted in error mints of a significant amount of aUSD
1/— Acala (@AcalaNetwork) August 14, 2022
Trong chuỗi Twitter xác định nguyên nhân của vụ khai thác, Acala tuyên bố rằng họ đã xác định được các địa chỉ ví nhận được aUSD được đúc sai với quá trình theo dõi hoạt động trên giao dịch.
The misconfiguration has since been rectified and wallet addresses that received the errorneously minted aUSD have been identified, with on-chain activity tracing in respect of these addresses underway
2/— Acala (@AcalaNetwork) August 14, 2022
Về tác động tiềm tàng đối với hệ sinh thái Polkadot rộng lớn hơn, Victor Young, Người sáng lập và Kiến trúc sư trưởng tại Analog, nhận xét rằng
Tôi vẫn tin rằng cơ sở hạ tầng Polkadot được bảo mật bởi thiết kế, điều tương tự không thể nói về Acala Network, một chuỗi ứng dụng cụ thể được tùy chỉnh để tăng tính thanh khoản, hoạt động kinh tế và tiện ích tiền xu ổn định trên nền tảng.
Theo quan điểm của tôi, chúng ta sẽ tiếp tục thấy nhiều cuộc tấn công này hơn vì nhiều nhà phát triển dApp không thực hiện đúng công việc khi xác định các thuộc tính bảo mật mã của họ. Ngay cả khi hợp đồng thông minh đã được kiểm toán, mã có thể không đáng tin cậy.
khuôn khổ quản trị và lãnh đạo
Mạng lưới Acala cam kết đề xuất quản trị cộng đồng để quyết định giải pháp cho sự cố. Hiện tại, Acala có một Hội đồng quản trị bao gồm năm địa chỉ.
Theo Notion Road Map cho Acala, nền dân chủ đầy đủ vẫn đang trong giai đoạn lập kế hoạch. Road Map Giai đoạn 3, gần như hoàn tất, cho biết:
Các quyết định của Acala Foundation liên quan đến mạng (nâng cấp thời gian chạy, cải tiến, v.v.) được thực hiện minh bạch trên giao dịch thông qua biểu quyết của Hội đồng chung Acala được chỉ định.
Acala cũng đã kích hoạt một yếu tố dân chủ để bất kỳ ai cũng có thể đề xuất một cuộc trưng cầu dân ý bằng cách gửi số lượng thẻ tối thiểu trong một khoảng thời gian nhất định. Tuy nhiên, nền dân chủ đầy đủ được lên kế hoạch cho Giai đoạn 4, sẽ không được thực hiện cho đến khi các điểm test dưới đây được đáp ứng.
Tất cả các giao thức DeFi đều được khởi động, chạy với độ ổn định và bảo mật cao trong một khoảng thời gian hợp lý (để đảm bảo các giao thức hoạt động tốt trong thời gian thị trường biến động mạnh.)
Mạng có đủ lượng thanh khoản để cung cấp năng lượng cho các giao thức và tính thanh khoản bền vững.
Các quy trình rõ ràng và minh bạch đã được thiết lập cho mỗi giao thức DeFi để cải tiến liên tục Công việc như Thông thường (BAU), ví dụ như thêm các cặp giao dịch mới hoặc tài sản thế chấp mới.
Các ủy viên hội đồng chuyên gia đã được xác định như Người đánh giá rủi ro, Người đánh giá kỹ thuật, v.v. để tiếp tục đảm bảo an ninh và an toàn của mạng và các giao thức.
Acala EVM được phát triển đầy đủ với chức năng và bảo mật cấp sản xuất.
Do đó, theo quy trình quản trị hiện tại, Hội đồng Acala dường như vẫn giữ quyền kiểm soát mạng ngoại vi. bất chấp việc điều này có thể không tốt đối với mức độ bản chất phi tập trung của giao thức, nhưng nó có thể hỗ trợ Acala trong việc quản lý độ phân giải và giải quyết lỗi của aUSD khôi phục chốt tỷ giá aUSD.
Biện pháp và giải pháp
Để giảm thiểu rủi ro hơn nữa, Acala tuyên bố rằng các Token gốc parachain đã bị vô hiệu hóa chuyển giao, vì vậy hãy ngăn chặn các aUSD rời khỏi parachain gốc của nó và lây lan sự lây lan sang hệ sinh thái Polkadot rộng lớn hơn.
Tại thời điểm viết bài, aUSD được định giá 0,88 đô la cho mỗi Token sau khi nó giảm xuống mức thấp nhất là 0,09 đô la. Mức chốt dường như nằm trong khoảng 0,90 đô la đến 0,80 đô la, vẫn thấp hơn khoảng 10% 20% so với mức chốt mong muốn của nó.

Acala đã đăng một bản cập nhật về tình hình vào sáng thứ Hai, xác nhận giá trị của đồng aUSD được đúc là 1,288 tỷ USD. Tweet bao gồm một bài đăng trên diễn đàn mô tả chi tiết các kết quả theo dõi.
Incident trace report #1: This is the 1st published batch of trace results. The 1.288B erroneously minted aUSD have been identified and their transfers are disabled until a pending Acala community governance decision resolves the error.
Thread below:https://t.co/KazsYLxzqK
— Acala (@AcalaNetwork) August 15, 2022
Nhóm Acala xác nhận rằng thông tin hiện có thể được sử dụng để xác minh dữ liệu trên giao dịch, xây dựng các đề xuất để giải quyết lỗi của aUSD.
Nguyên nhân cụ thể của sự cố được ghi dấu thời gian trong bài đăng trên diễn đàn.
2022-08-13 22:41 UTC iBTC / aUSD Pool đã được ban hành với cấu hình sai và bắt đầu đúc sai.
Việc định cấu hình sai dẫn đến aUST bị đúc nhầm và tiền đã được gửi đến một số nhà cung cấp LP cho Pool. Các quỹ này hiện đã được đóng băng một cách hiệu quả, như Acala đã xác nhận:
Các tài sản kỹ thuật số được hoán đổi vẫn còn trên Acala parachain, đã bị vô hiệu hóa chuyển giao trong khi chờ quyết định quản trị tập thể của cộng đồng Acala về giải pháp khắc phục lỗi.
Kể từ khi bản cập nhật được phát hành, một đề xuất Trọng tài đã được gửi. Đề xuất không có phiếu phản đối nào tính đến thời điểm báo chí - nhằm mục đích đốt một cách hiệu quả số aUSD bị sai sót bằng cách đưa nó trở lại giao thức Honzon.
Đề xuất bao gồm mã cần thiết để chuyển tiền đến một địa chỉ giả đốt và liệt kê tất cả các địa chỉ có trong phát hiện của Acala.
Bài đăng xuất hiện đầu tiên trên WebGiaCoin.
Theo Cryptoslate
|
Tags: Hack, Ngừng hoạt động, Parachains, Stablecoin,