Полкадот экосистемийн тогтвортой коин Acala ($aUSD) өнгөрсөн амралтын өдрүүдэд мөлжлөгт өртөж, хорлонтой жүжигчин 1.2 тэрбум долларын ашиг олоход хүргэсэн. Acala багийнхан асуудлыг судлахын тулд яаралтай засаглалын саналаар үйл ажиллагаагаа "түр зогсоов".
15-р сарын XNUMX-нд а засаглалын санал Acala Зөвлөлийн гинжин хэлхээний тайланг гаргасны дараа ам.доллар тутамд 1.288 тэрбум долларыг "үр дүнтэй шатаах" гэж ирүүлсэн.
Хакер нэг шөнийн дотор хэвлэсэн 1.2 тэрбум ам.долларыг миний он цагийн хэлхээс дээр бараг л харж байна.
Яг энэ мөчид зах зээлийн үнийг бодвол бүх зүйл надад илүү хүнд санагдаж байна.
Бидэнд хийх ажил их байна. https://t.co/HE2MGlXk0d
— Майк ?️(?️♂️, ⛳️) (@mdudas) Наймдугаар сарын 14, 2022
Acala 3-р сарын 14-ний өглөөний XNUMX:XNUMX цагийн орчимд энэ асуудлын талаар хэрэглэгчдэд мэдэгдэж, "асуудлыг багасгах" талаар ажиллаж байгаагаа мэдэгдэв. Мөлжилтийн эх үүсвэр нь олон нийтэд ил байсан мэдээлсэн 1 цагийн дараа буюу 14-р сарын 10-ний 99:XNUMX цаг хүртэл. Энэхүү мэдэгдэл нь "алдаатайгаар ам.долларын гүйлгээ хийсэн [үлдсэн] нь Акала парачаин дээр үлдсэн" болохыг баталжээ.
Бид энэ асуудлыг iBTC/aUSD-ийн хөрвөх чадварын сангийн буруу тохируулга (энэ нь өнөөдрөөс өмнө ажиллаж эхэлсэн) гэж тодорхойлсон бөгөөд үүний үр дүнд их хэмжээний ам.долларын алдаа гарсан.
1/— Acala (@AcalaNetwork) Наймдугаар сарын 14, 2022
Мөлжилтийн шалтгааныг тодорхойлсон Твиттер сүлжээний хүрээнд Акала "алдаатайгаар гүйлгээ хийсэн ам.долларыг хүлээн авсан түрийвчний хаягуудыг гинжин хэлхээн дэх үйл ажиллагааг хянах" гэж тодорхойлсон гэж мэдэгджээ.
Тохиргооны алдааг засч, алдаатай ам.долларыг хүлээн авсан түрийвчний хаягийг илрүүлж, эдгээр хаягтай холбоотой үйл ажиллагааг гинжин хэлхээгээр шалгаж байна.
2/— Acala (@AcalaNetwork) Наймдугаар сарын 14, 2022
Полкадотын өргөн хүрээний экосистемд үзүүлэх нөлөөллийн талаар Аналогийн үүсгэн байгуулагч, ерөнхий архитектор Виктор Янг тайлбарлав.
"Полкадотын дэд бүтэц нь дизайны хувьд найдвартай гэдэгт би итгэдэг хэвээр байна ... платформ дээрх хөрвөх чадвар, эдийн засгийн үйл ажиллагаа, тогтвортой зоосны хэрэгсэлд тохируулсан програмын тусгай сүлжээ болох Acala Network-ийн талаар ижил зүйлийг хэлж чадахгүй.
Миний бодлоор, олон dApp хөгжүүлэгчид өөрсдийн кодын аюулгүй байдлын шинж чанарыг тодорхойлохдоо ямар ч ажил хийдэггүй тул бид эдгээр халдлагуудыг үргэлжлүүлэн харах болно. Ухаалаг гэрээг аудитаар шалгасан ч код нь алдаа гаргахгүй байж болно."
Засаглалын хүрээ ба манлайлал
Acala Network нь энэхүү үйл явдлыг шийдвэрлэх арга замыг шийдвэрлэхийн тулд олон нийтийн засаглалын саналыг хэрэгжүүлэх үүрэг хүлээж байна. Одоогийн байдлаар Акала таван хаягтай Засаглалын зөвлөлтэй.
дагуу Замын зураглал Акалагийн хувьд "бүрэн ардчилал" нь "төлөвлөлтийн" үе шатанд хэвээр байна. Бараг дуусч байгаа 3-р шатны замын зурагт:
"Акала сангийн сүлжээтэй холбоотой шийдвэрийг (ажлын цагийн шинэчлэл, сайжруулалт гэх мэт) Акалагийн Ерөнхий зөвлөлийн санал хураалтаар ил тод болгодог."
Акала мөн ардчиллын элементийг идэвхжүүлсэн бөгөөд ингэснээр хэн ч тодорхой хугацаанд хамгийн бага хэмжээний жетон байршуулах замаар бүх нийтийн санал асуулга явуулах боломжтой болно. Гэсэн хэдий ч 4-р шатанд "бүрэн ардчилал"-ыг хэрэгжүүлэхээр төлөвлөж байгаа бөгөөд доорхи хяналтын цэгүүд биелэгдэх хүртэл хэрэгжихгүй.
– Бүх DeFi протоколууд нь ачаалагдсан, өндөр тогтвортой байдал, аюулгүй байдлын хувьд боломжийн хугацаанд ажилладаг (зах зээлийн хэт тогтворгүй байдлын үед протоколууд найдвартай байхын тулд).
– Сүлжээ нь протоколуудыг ажиллуулахад хангалттай хэмжээний хөрвөх чадвартай бөгөөд хөрвөх чадвар нь тогтвортой байна.
– Бизнесийн ердийн (BAU) тасралтгүй сайжруулалт, тухайлбал, шинэ арилжааны хосууд эсвэл шинэ барьцаа хөрөнгө нэмэхийн тулд DeFi протокол бүрд найдвартай, ил тод үйл явцыг бий болгосон.
– Сүлжээ, протоколуудын аюулгүй байдал, аюулгүй байдлыг хангах үүднээс эрсдэлийн үнэлгээч, техникийн үнэлгээч гэх мэт мэргэжилтнүүдийн зөвлөхүүдийг томилсон.
– Acala EVM нь үйлдвэрлэлийн түвшний функциональ болон аюулгүй байдлын хувьд хангалттай хөгжсөн.
Тиймээс одоогийн засаглалын үйл явцын дагуу Acala зөвлөл хэт том сүлжээний хяналтыг хэвээр үлдээж байгаа бололтой. Протоколын төвлөрсөн бус байдлын хувьд энэ нь тийм ч сайн биш байж болох ч энэ нь Acala-д асуудлыг шийдвэрлэхэд тусалж, "USD-ийн алдааг шийдэж, USD ханшийг сэргээхэд" туслах болно.
Шийдвэр, шийдэл
Цаашдын эрсдлийг бууруулахын тулд Акала "шүхэрний уугуул жетонуудыг шилжүүлэх боломжгүй болсон" гэж мэдэгдсэн тул алдаатай ам.доллар уугуул пара гинжээ орхиж, Полкадотын өргөн хүрээний экосистемд халдвар тараахыг зогсоо.
Үүнийг бичиж байх үед нэг доллар 0.88 ам.доллар хүртэл унасны дараа нэг жетон 0.09 доллараар үнэлэгдэж байна. Энэ ханш 0.90-0.80 долларын хооронд байгаа боловч хүссэн ханшаасаа 10-20% доогуур байна.
Даваа гарагийн өглөө Акала нөхцөл байдлын шинэчлэлтийг нийтэлж, нэг ам.долларын ханшийг 1.288 тэрбум доллар гэж баталжээ. Энэхүү жиргээнд a форумын бичлэг "Үр дүнгийн ул мөр"-ийг нарийвчлан харуулсан.
Ослын ул мөрийн тайлан №1: Энэ бол ул мөрийн үр дүнгийн хэвлэгдсэн 1 дэх багц юм. 1.288B-ийн алдаатай зарагдсан ам.долларыг тодорхойлсон бөгөөд Акала нийгэмлэгийн засаглалын хүлээгдэж буй шийдвэр алдааг арилгах хүртэл тэдний шилжүүлгийг идэвхгүй болгосон.
Доорх утас:https://t.co/KazsYLxzqK
— Acala (@AcalaNetwork) Наймдугаар сарын 15, 2022
Acala багийнхан энэ мэдээллийг одоо "гинжин хэлхээн дэх өгөгдлийг шалгах, ам.долларын алдааг шийдвэрлэх санал боловсруулахад" ашиглах боломжтой болохыг баталжээ.
Үйл явдлын тодорхой шалтгааныг форумын нийтлэлд цаг хугацаагаар тэмдэглэсэн болно.
“2022-08-13 22:41 UTC – iBTC/aUSD сан буруу тохиргоотойгоор хуульчлагдсан бөгөөд алдаатай гаа эхэлсэн.”
"Тохиргоог буруу хийсэн" нь aUST-ийг алдаатай гаргахад хүргэсэн бөгөөд санг хэд хэдэн LP үйлчилгээ үзүүлэгч рүү илгээсэн. Эдгээр сангууд одоогоор үр дүнтэй царцаагдсан байна гэж Акала батлав.
"Акала парачейн дээр үлдсэн дижитал хөрөнгийг сольж, алдааг шийдвэрлэх тухай Акала нийгэмлэгийн хамтын удирдлагын шийдвэр гарах хүртэл идэвхгүй болсон."
Шинэчлэлт гарснаас хойш "Ард нийтийн санал асуулга" санал өргөн мэдүүлсэн байна. The санал Хэвлэлийн цаг гэхэд "үгүй" гэсэн санал байхгүй - алдаатай ам.долларыг Хонзон протоколд буцааж өгөх замаар "үр дүнтэй шатаах" зорилготой.
Энэхүү саналд хөрөнгийг хуурамч хаяг руу шилжүүлэхэд шаардагдах кодыг багтаасан бөгөөд Акалагийн олж мэдсэн бүх хаягийг жагсаасан байна.
Эх сурвалж: https://cryptoslate.com/acala-submits-governance-proposal-to-burn-1-28b-ausd-following-investigation-of-exploit/