Зловмисник 27 травня використав витік приватного ключа розробника StakeDAO, щоб викликати аномальне створення близько 54–54.5 трильйонів віртуальних монет vsdCRV на Arbitrum і лише вивів 43.781 ETH, після чого переказав їх через крос-ланцюг назад на основну мережу Ethereum.


Проще кажучи, хтось отримав "ручку для друку грошей", яка безконтрольно створює та пов’язані з екосистемою Curve похідні токени у другому шарі, але реальна цінність, яку можна конвертувати у гроші, залишилась лише кілька десятків ETH.
Ця різниця не в тому, наскільки великі збитки, а в тому, що як тільки права доступу до контракту зосереджуються в одному приватному ключі, так званий "децентралізований механізм" миттєво втрачає свою силу.
Ця подія знову піднімає стару проблему: управління ключами та безпека міжланцюгових операцій залишаються слабкими місцями DeFi.
Що стосується Arbitrum і стратегій, пов’язаних із CRV, у короткостроковій перспективі ймовірно, ризикова толерантність зменшиться, і те, як команда пояснить ситуацію або чи змінить архітектуру прав доступу, безпосередньо вплине на швидкість відновлення довіри.
ARB-6,02%
ETH-4,1%
CRV-2,66%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено