ru
Назад к списку

Sky подвергается проверке из-за потенциальной уязвимости на $756 млн

source-logo  block-chain24.com 09 Декабрь 2024 07:38, UTC

Sky, ранее известный как MakerDAO, подвергается критике за свою зависимость от внешнего счета (EOA) для управления резервами USD Coin на сумму $756 млн в своем модуле стабильности Lite Peg (PSM).

Пользователь X выразил обеспокоенность по поводу зависимости протокола от EOA для управления значительной частью его резервов, составляющей $756 млн в USD Coin (USDC).

Критики утверждают, что эта модель хранения может сделать фонды уязвимыми для потенциальных эксплоитов или инсайдерского неправомерного использования.

После недавнего ребрендинга в Sky и опасений, связанных с возможностью реализации функции заморозки в будущем, риск нарушения или нецелевого использования этих средств, управляемых EOA, может еще больше повлиять на репутацию протокола и доверие пользователей.

Что такое Lite PSM?

Lite PSM — это механизм, призванный помочь Sky поддерживать привязку своей стейблкоина к доллару США, позволяя пользователям обменивать стейблкоин на USDC по фиксированной ставке.

В рамках плана миграции Sky переведет резервы из старого PSM в Lite PSM в три этапа, первоначально переведя 20 миллионов долларов.

Тем не менее, Lite PSM-фонды предположительно контролируются EOA, как утверждается в сообщении пользователя X и на странице форума Sky, связанной с Lite PSM, что вызывает опасения по поводу ответственности и безопасности.


Источник: wjmelements.

Руне Кристенсен, соучредитель Sky, рассказал, что «закрытые ключи, необходимые для восстановления учетной записи MPC (многосторонние вычисления), были уничтожены в ходе процесса настройки с помощью Coinbase Custody».

Критика кастодиального хранения на основе EOA

EOA — это стандартный кошелек Ethereum, контролируемый закрытым ключом, в отличие от смарт-контракта, который может применять запрограммированные правила безопасности без вмешательства.

Критики кастодиального хранения на основе EOA утверждают, что EOA по своей сути менее прозрачны и безопасны из-за отсутствия таких функций, как аутентификация с несколькими подписями или переводы с временной блокировкой.

Этот метод управления фондами подвергнет резерв в размере 756 миллионов долларов риску компрометации закрытого ключа или потенциальных злонамеренных действий, особенно без мер безопасности, ограничивающих перемещение средств.

Разъяснение Кристенсена о том, что закрытые ключи, необходимые для «восстановления учетной записи MPC», были уничтожены, развеивает эту обеспокоенность, поскольку устраняет риск компрометации закрытого ключа.

Однако понимание соучредителем Sky не полностью снимает опасения относительно того, кто в конечном итоге контролирует кошелек, как авторизуются транзакции или могут ли решения руководства обеспечивать действия по управлению фондами.

Sky настаивает на дефляционной токеномике

Кристенсен ранее заявлял, что готовит предложение о прекращении эмиссии новых токенов и уменьшении общего предложения протокола.

Кристенсен сказал, что предложение направлено на реализацию дефляционной модели «только сжигание», неуклонно уменьшая предложение основных токенов с помощью системного механизма сжигания.

В то время он сказал, что, несмотря на риск неплатежеспособности, протокол будет следовать «тому, как всегда работала первоначальная токеномика», то есть «закрывать дыру» посредством эмиссии токенов.

block-chain24.com