Resmi Haberler - Son Dakika Haber
  • Ana Sayfa
  • Spor
  • Politika
  • Sağlık
  • Teknoloji
  • Bilim
  • Ekonomi
  • Gündem
No Result
View All Result
Resmi Haberler - Son Dakika Haber
  • Ana Sayfa
  • Spor
  • Politika
  • Sağlık
  • Teknoloji
  • Bilim
  • Ekonomi
  • Gündem
No Result
View All Result
Resmi Haberler - Son Dakika Haber
No Result
View All Result
Home Teknoloji

Acala’nın Kripto Platformunun 3 Milyar Dolarlık DeFi Sömürüsü İçinde

admin by admin
27 Ağustos 2022
in Teknoloji
0
319
SHARES
2.5k
VIEWS
Share on FacebookShare on Twitter

Merkezi olmayan finans platformu Acala Cumartesi günü saldırıya uğradığında ve faillerin teknik olarak 3 milyar dolarlık aUSD stabilcoinlerini basmasına izin verdiğinde, sorulması gereken doğal bir soru şuydu: Acala kodlarını denetlemedi mi?

Evet, Polkadot tabanlı protokol kesinlikle yaptı. Ancak istismar, Acala’nın likidite havuzlarından birinde – kripto para birimlerinin geleneksel bir sipariş defteri yerine bir matematik denklemine göre değiştirildiği merkezi olmayan borsaların (DEX’ler) omurgası – tamamen başka bir projeden, Honzon protokolünden kaynaklanan bir yanlış yapılandırmayı içeriyordu. Bu da 3,02 milyar yeni aUSD istikrarlı parasının yaratılmasına izin verdi ve bu da fiyatlarını hedeflenen 1 dolardan önemli ölçüde aşağı çekti.

“Honzon protokolünün kapsamlı bir incelemesini yapmadık. Trail of Bits yazılım güvencesi uygulamasının başkan yardımcısı Nick Selby, CoinDesk ile yaptığı röportajda, belirlediğimiz sorunları tam olarak araştırmak için ek incelemelerin gerekli olduğunu o sırada belirtmiştik. Bu şirket, geçen yıl Acala’nın akıllı sözleşmelerini denetleyen birkaç firmadan biriydi.

Acala’nın kurucu ortağı ve CTO’su Bryan Chen, CoinDesk’e yaptığı açıklamada, Trail of Bits dışında birçok üst düzey denetim firması ile birden fazla denetim yapıldığını açıkladı. Böyle bir firma, bir siber güvenlik danışmanlığı ve araştırma şirketi olan Security Research Labs (SRLabs) idi.

Chen, “aUSD hata darphanelerinde yer alan tüm kodlar, birkaç kez denetlenmiş ve ayrıca Kusama’daki kanarya ağımız Karura’da test edilmiş olgun kodlardı” dedi. (Kusama, Polkadot ile ilgili projeler için deneysel bir geliştirme ortamıdır.)

Acala’nın kurucu ortağı ve CEO’su Bette Chen de denetimlerin yanlış parametre yapılandırmalarını tespit etmediğini vurgulayarak duruma biraz açıklık getirdi.

“Parametre yapılandırması bir kod değişikliğinin parçası değildir. Örneğin, tasfiye oranı değiştirildiğinde yeni bir denetim gerekmez; bir yönetişim oyu parametreleri güncelleyebilir. Ancak kodun kendisi yanlış yapılandırmayı önlemeliydi. CoinDesk’e yaptığı açıklamada, iç ve dış denetimler tarafından alınmadı” dedi.

Başka bir deyişle, protokol kodunun parametre yapılandırmasındaki hatayı yakalaması gerekirdi – ama yakalamadı.

Devamını oku: Kriptoda Temel Katman Güvenliği Yeterli Değil

Yanlışlıkla basılan 3,02 milyar ABD dolarının yaklaşık 2,97 milyarı daha sonra geri alındı ​​ve acil bir yönetim oylamasından sonra yaklaşık 1,29 milyar ABD doları yakıldı. Geriye kalan 1,7 milyar USD’lik “hata darphanesi”nin (hatalı basılmış tokenlar) transferi durduruldu ve Acala topluluğu şu anda kalan fonlarla ne yapacağına karar veriyor. İşte her şey nasıl çözüldü.

iBTC/aUSD likidite havuzu

Merkezi olmayan bir stabilcoin ağı olan Interlay, kısa süre önce sarılmış bir bitcoin jetonu olan InterBTC’yi (iBTC) piyasaya sürdü. Sarılmış jetonlar, üzerinde bulundukları blok zincirlerine özgü olmayan kripto varlıklarının sentetik (veya jetonlaştırılmış) versiyonlarıdır. Bu iBTC tokenleri iki Polkadot DeFi platformunda giriş yaptı: Acala ve Moonbean.

Devamını oku: Likidite Havuzları Nelerdir?

4 Ağustos’ta Acala, bir iBTC/aUSD likidite havuzunu duyurdu. Havuz, 13 Ağustos civarında piyasaya sürülecek şekilde ayarlandı. Acala topluluğunun üyeleri, likidite oluşturmak için havuza iBTC ve aUSD katkıda bulunmaya teşvik edildi. Bu likidite sağlayıcıları daha sonra interlay (INTR) ve acala (ACA) jetonları ile ödüllendirilecektir.

‘Hata darphaneleri’ saldırısı

iBTC/aUSD likidite havuzu, planlandığı şekilde 13 Ağustos’ta başlatıldı. Kısa bir süre sonra, hata darphaneleri başlatıldı. Temel neden, ödülleri INTR ve ACA yerine USD cinsinden dağıtan bir protokol yanlış yapılandırmasıydı.

Birkaç dakika içinde, bir Acala katılımcısı etkinliği aldı ve topluluğa bildirdi. Kısa bir süre sonra, Acala topluluğu, Acala’nın DEX protokolü olan Acala Swap’ın durdurulmasına izin veren bir yönetim oylaması yaptı.

Daha fazla araştırma, Honzon protokolünün yanlış yapılandırmasının, hata darphanelerinin temel nedeni olduğunu ortaya çıkardı. Müteakip oylamalar yapıldı ve Honzon’u duraklatmak ve nihayetinde durumu düzeltmek için bir anlaşmayla sonuçlandı.

Bir stabilcoin olarak USD, tipik olarak ABD doları ile yaklaşık 1:1 oranında işlem görür. Saldırıdan sonra USD’nin değeri yaklaşık 1,03$’dan 0,009$’a düştü.

Devamını oku: DeFi Platformu Acala’nın Stabilcoin’i, Hackerların 1.3B Token Çıkarmasından Sonra %99 Düştü

Suçluları takip etme

15 Ağustos’a kadar Acala, darphane ile ilgili tüm hatalı işlemleri 16 cüzdana kadar takip etmişti. Bu cüzdanlardaki toplam USD miktarının başlangıçta 1,29 milyar civarında olduğu tahmin ediliyordu. iBTC/aUSD ödül havuzunda ek 4,3 milyon talep edilmedi.

İki gün sonra, 17 Ağustos’ta Acala topluluğu ikinci bir işlem izleme analizi gerçekleştirdi. Likidite sağlayıcıları tarafından toplam 3.022 milyar USD’nin (başlangıçta tahmin edildiği gibi 1.29 milyar değil) yanlışlıkla basıldığını ve talep edildiğini (ödül parası olarak) keşfettiler. Neyse ki, ek olarak 1,68 milyar ABD doları geri kazanıldı ve toplam geri kazanılan fonlar toplam 3,02 milyarın 2,97 milyarına ulaştı.

Topluluk, 15 Ağustos’ta kurtarılan 1,29 milyar ABD Doları’nı yakmak için bir referandumu geçti. Bu, şu anda yaklaşık 0,80 ABD doları seviyesinde bulunan tokenin sabitlenmesini kısmen restore etti. Kalan 1,68 milyar USD’yi yakmak için 20 Ağustos’ta başka bir yönetim oylaması yapıldı.

Acala istismarından sonra

Acala, para basma güvenlik açığının kaynağı olarak aUSD Honzon likidite havuzu protokolünü açıkça belirledi. Söz konusu havuzda USD ile eşlenen varlık, iBTC etkilenmedi, kodu da sorunun bir parçası değildi. Interlay (iBTC’nin yaratıcısı) kendisini fiyaskodan uzaklaştırdı.

“Düzeltilmesi gereken önemli bir şey var – bu bir iBTC saldırısı değildi… Interlay/iBTC’den ödün verilmedi. Olay, bir ağ olarak Interlay’i veya bir ürün olarak iBTC’yi hiçbir şekilde tehlikeye atmadı. Interlay’in kurucu ortağı ve CEO’su Alexei Zamyatin, bir CoinDesk röportajında ​​​​söyledi, tüm sistem operasyonları tamamen işlevsel oldu ve öyle kalmaya devam ediyor.

Acala’nın darphanelerinin tam kapsamı hala araştırılıyor. Bette Chen yaptığı açıklamada şunları söyledi:

“16 cüzdan adresi tarafından hatalı olarak basılan bir USD’yi izlemek için ortaklarımız ve katkıda bulunanlarla çalışmaya devam ediyoruz. Sonuçlar şeffaf bir şekilde yayınlanmaya devam edecek ve topluluk, hatalı bir şekilde basılan USD’yi çözmek için toplu olarak teklifler formüle etmeye devam edebilir. Herkesin sabrını ve desteğini çok takdir ediyoruz.”

You Might Also Like

Yapay zeka kanser hastalarının kalan ömrünü hesapladı: “Sonuçlar son derece doğru”

Toplumsal arsa projeleri, konut yatırımını tahtından edebilir

Turizm yatırımcıları buluşuyor (TIF 2023 29 Kasım’da İstanbul’da)

Tags: AcalaAllAusdCommunityWhich
Previous Post

Piyasa Paketi: Piyasalar Fed Başkanı Powell’ın Yorumlarını Beklerken Bitcoin Fiyatı Düşüyor

Next Post

Eski CFTC Başkanı: SEC ve CFTC, Kriptoyu Düzenlemek İçin Birlikte Nasıl Çalışabilir?

admin

admin

Related News

Yapay zeka kanser hastalarının kalan ömrünü hesapladı: “Sonuçlar son derece doğru”

Yapay zeka kanser hastalarının kalan ömrünü hesapladı: “Sonuçlar son derece doğru”

by admin
15 Nisan 2024
0

ABD'de araştırmacılar, kanser teşhisi konan hastalarının kalan ömürlerini varsayım etmek için yapay zeka tabanlı bir araç geliştirdi. Bilim insanları, çeşitli...

Toplumsal arsa projeleri, konut yatırımını tahtından edebilir

Toplumsal arsa projeleri, konut yatırımını tahtından edebilir

by admin
15 Nisan 2024
0

Son periyotta konut fiyatlarının süratle yükselmesi emlak piyasasındaki yatırımlarda yeni eğilimlerin önünü açıyor. Konut almakta zorlanan yatırımcılar, bütçelerini toplumsal arsa...

Turizm yatırımcıları buluşuyor (TIF 2023 29 Kasım’da İstanbul’da)

Turizm yatırımcıları buluşuyor (TIF 2023 29 Kasım’da İstanbul’da)

by admin
11 Nisan 2024
0

Türkiye Turizm Yatırımcıları Derneği tarafından düzenlenen Turizm Yatırım Forumu’nun üçüncüsü (Tourism Investment Forum – TIF) bu yıl 29 Kasım 2023...

TAB Besin borsada ne vakit süreç görecek? TAB Besin süreç tarihi

TAB Besin borsada ne vakit süreç görecek? TAB Besin süreç tarihi

by admin
3 Nisan 2024
0

Sermaye Piyasası Şurası (SPK) tarafından TAB Gıda'nın halka arzı onaylanmıştı. Onay sürecinin akabinde halka arz süreci tamamlandı. TAB Gıda'nın halka...

Next Post

Eski CFTC Başkanı: SEC ve CFTC, Kriptoyu Düzenlemek İçin Birlikte Nasıl Çalışabilir?

NFT Lender BendDAO'da Banka Koşusu Başka Bir Likidite Krizini Önleme Girişimini Başlattı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Trending News

STİL GÜNLÜĞÜ: DEREV CLARA KÖSEDAĞ

7 Ocak 2023
FIFA’nın rakibi UFL’in çıkış tarihi aşikâr oldu: UFL ne vakit çıkacak?

FIFA’nın rakibi UFL’in çıkış tarihi aşikâr oldu: UFL ne vakit çıkacak?

7 Ekim 2023
GÖZ MAKYAJINA ZÜMRÜT YEŞİLİ TESİRİ

GÖZ MAKYAJINA ZÜMRÜT YEŞİLİ TESİRİ

18 Ocak 2023

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort ataşehir escort Batum Escort İstanbul Escort Betlist maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet perabet

No Result
View All Result
  • Ana Sayfa
  • Spor
  • Politika
  • Sağlık
  • Teknoloji
  • Bilim
  • Ekonomi
  • Gündem
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort