Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Sky phải đối mặt với sự giám sát chặt chẽ khi phát hiện lỗ hổng exploit tiềm ẩn trị giá 756 triệu USD

Sky phải đối mặt với sự giám sát chặt chẽ khi phát hiện lỗ hổng exploit tiềm ẩn trị giá 756 triệu USD

TapchibitcoinTapchibitcoin2024/12/06 16:33
Theo:Tapchibitcoin

Sky , trước đây là MakerDAO, đang phải đối mặt với sự chỉ trích vì sự phụ thuộc vào một tài khoản do bên ngoài sở hữu (EOA) để quản lý 756 triệu USD dự trữ USD Coin trong lite peg stability module (PSM) của mình.

Một người dùng X đã nêu ra những lo ngại về việc giao thức phụ thuộc vào EOA để quản lý một phần khá lớn nguồn dự trữ của mình, lên tới 756 triệu USD Coin.

Những người chỉ trích cho rằng, mô hình giám hộ này có thể khiến quỹ dễ bị exploit hoặc sử dụng sai mục đích.

Sau khi đổi tên thương hiệu thành Sky và những lo ngại xung quanh khả năng triển khai chức năng đóng băng trong tương lai, rủi ro vi phạm hoặc sử dụng sai mục đích các quỹ do EOA quản lý có thể tiếp tục gây ảnh hưởng thêm đến danh tiếng của giao thức cũng như lòng tin của người dùng.

PSM lite là gì?

PSM lite là cơ chế được thiết kế để hỗ trợ Sky duy trì chốt của stablecoin với đồng USD bằng cách cho phép người dùng hoán đổi stablecoin lấy USDC theo tỷ giá cố định.

Là một phần của kế hoạch di chuyển, Sky sẽ chuyển dự trữ từ PSM cũ sang PSM lite theo ba giai đoạn, với 20 triệu USD ban đầu đã được di chuyển.

Tuy nhiên, các quỹ PSM Lite được cho là do EOA kiểm soát, như bài đăng trên mạng xã hội của người dùng X và trang diễn đàn Sky liên quan đến PSM lite tuyên bố, làm dấy lên mối lo ngại về trách nhiệm giải trình và bảo mật.

Rune Christensen, nhà đồng sáng lập Sky, thông báo rằng: “các khóa riêng (private key) cần thiết để tái tạo tài khoản MPC (tính toán đa bên) đã bị hủy như một phần của quá trình thiết lập với Coinbase Custody”.

Chỉ trích quyền giám hộ EOA

EOA là ví Ethereum tiêu chuẩn được kiểm soát bởi khóa riêng, không giống như hợp đồng thông minh, có thể thực thi các quy tắc bảo mật được lập trình mà không bị can thiệp.

Những người chỉ trích quyền giám hộ EOA cho rằng bản chất EOA là kém minh bạch và an toàn hơn do thiếu các tính năng như xác thực đa chữ ký hoặc khoá chuyển khoản theo thời gian.

Phương pháp quản lý quỹ này sẽ khiến khoản dự trữ 756 triệu USD phải đối mặt với rủi ro bị xâm phạm khóa riêng hoặc các hành động độc hại tiềm ẩn, đặc biệt là khi không có biện pháp bảo vệ để hạn chế việc di chuyển quỹ.

Việc Christensen làm rõ rằng các khóa riêng cần thiết để “tái tạo tài khoản MPC” đã bị phá hủy đã phản bác lại mối lo ngại này vì nó loại bỏ rủi ro về việc khóa riêng bị xâm phạm.

Tuy nhiên, thông báo từ nhà đồng sáng lập Sky không giải quyết toàn bộ các mối lo ngại liên quan đến việc ai có thể kiểm soát ví, cách thức giao dịch được ủy quyền hoặc liệu các quyết định quản trị có thể gây ảnh hưởng đến hành động quản lý quỹ hay không.

Hiện Christensen vẫn chưa đưa ra bất kỳ bình luận nào thêm về vấn đề này.

Sky thúc đẩy tokenomics giảm phát

Trước đây, Christensen từng nói rằng, ông đang chuẩn bị cho đề xuất để ngăn chặn việc phát hành các token mới và giảm tổng nguồn cung của giao thức.

Christensen giải thích, đề xuất này nhằm mục đích triển khai mô hình giảm phát “chỉ đốt”, giảm dần nguồn cung token cốt lõi thông qua cơ chế đốt có hệ thống.

Vào thời điểm đó, ông tiết lộ rằng, khi đối mặt với nguy cơ mất khả năng thanh toán, giao thức sẽ tuân theo “cách thức hoạt động của tokenomics ban đầu”, đó là “lấp đầy lỗ hổng” thông qua việc phát hành token.

Bạn có thể xem giá MKR ở đây.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

  • Bốn thực thể chiếm gần hết số phiếu ủng hộ giữ thương hiệu Sky của MakerDAO
  • Nhà đồng sáng lập Sky đề xuất cơ chế giảm phát cho token cốt lõi mới
  • Bullrun crypto: Ai sẽ là người được lợi nhiều nhất?

Việt Cường

Theo Cointelegraph

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Ví tiền điện tử Phantom bác bỏ tin đồn airdrop sau khi ra mắt tính năng xã hội, thông báo hỗ trợ Sui

Tóm tắt nhanh Ví tiền điện tử Phantom đã làm rõ rằng họ không có kế hoạch phát hành token để đáp lại những tin đồn lan truyền sau khi ra mắt các tính năng xã hội gần đây trên ứng dụng. Phantom cũng đã thông báo vào tháng 12 rằng họ sẽ thêm hỗ trợ cho Sui, bổ sung blockchain Layer 1 thứ tư được hỗ trợ vào ví cùng với Bitcoin, Ethereum và Solana.

The Block2025/01/05 02:01

Coinbase giành được giấy phép quan trọng để cung cấp các sản phẩm phái sinh tại châu Âu thông qua việc mua lại đơn vị của Bux tại Síp

Tóm tắt nhanh Coinbase vào tháng 10 đã mua lại đơn vị tại Síp của công ty môi giới châu Âu Bux, đảm bảo giấy phép MiFID II của EU cho phép công ty mở rộng các dịch vụ phái sinh đến một số quốc gia EU. Công ty vẫn chưa đưa giấy phép vào hoạt động, mặc dù đã đổi tên công ty thành Coinbase Financial Services Europe, theo một báo cáo từ Finance Magnates.

The Block2025/01/04 22:01

JPMorgan cho biết 'giao dịch suy giảm giá trị' sẽ tồn tại lâu dài khi bitcoin và vàng ngày càng có tầm quan trọng cấu trúc

Theo các nhà phân tích của JPMorgan, Bitcoin và vàng đang dần trở thành các thành phần quan trọng trong danh mục đầu tư của nhà đầu tư. Do đó, giao dịch suy giảm giá trị, được thúc đẩy bởi lo ngại về lạm phát và sự mất giá của tiền tệ pháp định, sẽ tiếp tục tồn tại, họ cho biết.

The Block2025/01/04 20:34