Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Sky phải đối mặt với sự giám sát chặt chẽ khi phát hiện lỗ hổng exploit tiềm ẩn trị giá 756 triệu USD

Sky phải đối mặt với sự giám sát chặt chẽ khi phát hiện lỗ hổng exploit tiềm ẩn trị giá 756 triệu USD

TapchibitcoinTapchibitcoin2024/12/06 16:33
Theo:Tapchibitcoin

Sky , trước đây là MakerDAO, đang phải đối mặt với sự chỉ trích vì sự phụ thuộc vào một tài khoản do bên ngoài sở hữu (EOA) để quản lý 756 triệu USD dự trữ USD Coin trong lite peg stability module (PSM) của mình.

Một người dùng X đã nêu ra những lo ngại về việc giao thức phụ thuộc vào EOA để quản lý một phần khá lớn nguồn dự trữ của mình, lên tới 756 triệu USD Coin.

Những người chỉ trích cho rằng, mô hình giám hộ này có thể khiến quỹ dễ bị exploit hoặc sử dụng sai mục đích.

Sau khi đổi tên thương hiệu thành Sky và những lo ngại xung quanh khả năng triển khai chức năng đóng băng trong tương lai, rủi ro vi phạm hoặc sử dụng sai mục đích các quỹ do EOA quản lý có thể tiếp tục gây ảnh hưởng thêm đến danh tiếng của giao thức cũng như lòng tin của người dùng.

PSM lite là gì?

PSM lite là cơ chế được thiết kế để hỗ trợ Sky duy trì chốt của stablecoin với đồng USD bằng cách cho phép người dùng hoán đổi stablecoin lấy USDC theo tỷ giá cố định.

Là một phần của kế hoạch di chuyển, Sky sẽ chuyển dự trữ từ PSM cũ sang PSM lite theo ba giai đoạn, với 20 triệu USD ban đầu đã được di chuyển.

Tuy nhiên, các quỹ PSM Lite được cho là do EOA kiểm soát, như bài đăng trên mạng xã hội của người dùng X và trang diễn đàn Sky liên quan đến PSM lite tuyên bố, làm dấy lên mối lo ngại về trách nhiệm giải trình và bảo mật.

Rune Christensen, nhà đồng sáng lập Sky, thông báo rằng: “các khóa riêng (private key) cần thiết để tái tạo tài khoản MPC (tính toán đa bên) đã bị hủy như một phần của quá trình thiết lập với Coinbase Custody”.

Chỉ trích quyền giám hộ EOA

EOA là ví Ethereum tiêu chuẩn được kiểm soát bởi khóa riêng, không giống như hợp đồng thông minh, có thể thực thi các quy tắc bảo mật được lập trình mà không bị can thiệp.

Những người chỉ trích quyền giám hộ EOA cho rằng bản chất EOA là kém minh bạch và an toàn hơn do thiếu các tính năng như xác thực đa chữ ký hoặc khoá chuyển khoản theo thời gian.

Phương pháp quản lý quỹ này sẽ khiến khoản dự trữ 756 triệu USD phải đối mặt với rủi ro bị xâm phạm khóa riêng hoặc các hành động độc hại tiềm ẩn, đặc biệt là khi không có biện pháp bảo vệ để hạn chế việc di chuyển quỹ.

Việc Christensen làm rõ rằng các khóa riêng cần thiết để “tái tạo tài khoản MPC” đã bị phá hủy đã phản bác lại mối lo ngại này vì nó loại bỏ rủi ro về việc khóa riêng bị xâm phạm.

Tuy nhiên, thông báo từ nhà đồng sáng lập Sky không giải quyết toàn bộ các mối lo ngại liên quan đến việc ai có thể kiểm soát ví, cách thức giao dịch được ủy quyền hoặc liệu các quyết định quản trị có thể gây ảnh hưởng đến hành động quản lý quỹ hay không.

Hiện Christensen vẫn chưa đưa ra bất kỳ bình luận nào thêm về vấn đề này.

Sky thúc đẩy tokenomics giảm phát

Trước đây, Christensen từng nói rằng, ông đang chuẩn bị cho đề xuất để ngăn chặn việc phát hành các token mới và giảm tổng nguồn cung của giao thức.

Christensen giải thích, đề xuất này nhằm mục đích triển khai mô hình giảm phát “chỉ đốt”, giảm dần nguồn cung token cốt lõi thông qua cơ chế đốt có hệ thống.

Vào thời điểm đó, ông tiết lộ rằng, khi đối mặt với nguy cơ mất khả năng thanh toán, giao thức sẽ tuân theo “cách thức hoạt động của tokenomics ban đầu”, đó là “lấp đầy lỗ hổng” thông qua việc phát hành token.

Bạn có thể xem giá MKR ở đây.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

  • Bốn thực thể chiếm gần hết số phiếu ủng hộ giữ thương hiệu Sky của MakerDAO
  • Nhà đồng sáng lập Sky đề xuất cơ chế giảm phát cho token cốt lõi mới
  • Bullrun crypto: Ai sẽ là người được lợi nhiều nhất?

Việt Cường

Theo Cointelegraph

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!