Sky phải đối mặt với sự giám sát chặt chẽ khi phát hiện lỗ hổng exploit tiềm ẩn trị giá 756 triệu USD

Updated: 06/12/2024 at 21:10

Sky, trước đây là MakerDAO, đang phải đối mặt với sự chỉ trích vì sự phụ thuộc vào một tài khoản do bên ngoài sở hữu (EOA) để quản lý 756 triệu USD dự trữ USD Coin trong lite peg stability module (PSM) của mình.

Một người dùng X đã nêu ra những lo ngại về việc giao thức phụ thuộc vào EOA để quản lý một phần khá lớn nguồn dự trữ của mình, lên tới 756 triệu USD Coin.

Những người chỉ trích cho rằng, mô hình giám hộ này có thể khiến quỹ dễ bị exploit hoặc sử dụng sai mục đích.

Sau khi đổi tên thương hiệu thành Sky và những lo ngại xung quanh khả năng triển khai chức năng đóng băng trong tương lai, rủi ro vi phạm hoặc sử dụng sai mục đích các quỹ do EOA quản lý có thể tiếp tục gây ảnh hưởng thêm đến danh tiếng của giao thức cũng như lòng tin của người dùng.

PSM lite là gì?

PSM lite là cơ chế được thiết kế để hỗ trợ Sky duy trì chốt của stablecoin với đồng USD bằng cách cho phép người dùng hoán đổi stablecoin lấy USDC theo tỷ giá cố định.

Là một phần của kế hoạch di chuyển, Sky sẽ chuyển dự trữ từ PSM cũ sang PSM lite theo ba giai đoạn, với 20 triệu USD ban đầu đã được di chuyển.

Tuy nhiên, các quỹ PSM Lite được cho là do EOA kiểm soát, như bài đăng trên mạng xã hội của người dùng X và trang diễn đàn Sky liên quan đến PSM lite tuyên bố, làm dấy lên mối lo ngại về trách nhiệm giải trình và bảo mật.

Rune Christensen, nhà đồng sáng lập Sky, thông báo rằng: “các khóa riêng (private key) cần thiết để tái tạo tài khoản MPC (tính toán đa bên) đã bị hủy như một phần của quá trình thiết lập với Coinbase Custody”.

Chỉ trích quyền giám hộ EOA

EOA là ví Ethereum tiêu chuẩn được kiểm soát bởi khóa riêng, không giống như hợp đồng thông minh, có thể thực thi các quy tắc bảo mật được lập trình mà không bị can thiệp.

Những người chỉ trích quyền giám hộ EOA cho rằng bản chất EOA là kém minh bạch và an toàn hơn do thiếu các tính năng như xác thực đa chữ ký hoặc khoá chuyển khoản theo thời gian.

Phương pháp quản lý quỹ này sẽ khiến khoản dự trữ 756 triệu USD phải đối mặt với rủi ro bị xâm phạm khóa riêng hoặc các hành động độc hại tiềm ẩn, đặc biệt là khi không có biện pháp bảo vệ để hạn chế việc di chuyển quỹ.

Việc Christensen làm rõ rằng các khóa riêng cần thiết để “tái tạo tài khoản MPC” đã bị phá hủy đã phản bác lại mối lo ngại này vì nó loại bỏ rủi ro về việc khóa riêng bị xâm phạm.

Tuy nhiên, thông báo từ nhà đồng sáng lập Sky không giải quyết toàn bộ các mối lo ngại liên quan đến việc ai có thể kiểm soát ví, cách thức giao dịch được ủy quyền hoặc liệu các quyết định quản trị có thể gây ảnh hưởng đến hành động quản lý quỹ hay không.

Hiện Christensen vẫn chưa đưa ra bất kỳ bình luận nào thêm về vấn đề này.

Sky thúc đẩy tokenomics giảm phát

Trước đây, Christensen từng nói rằng, ông đang chuẩn bị cho đề xuất để ngăn chặn việc phát hành các token mới và giảm tổng nguồn cung của giao thức.

Christensen giải thích, đề xuất này nhằm mục đích triển khai mô hình giảm phát “chỉ đốt”, giảm dần nguồn cung token cốt lõi thông qua cơ chế đốt có hệ thống.

Vào thời điểm đó, ông tiết lộ rằng, khi đối mặt với nguy cơ mất khả năng thanh toán, giao thức sẽ tuân theo “cách thức hoạt động của tokenomics ban đầu”, đó là “lấp đầy lỗ hổng” thông qua việc phát hành token.

Bạn có thể xem giá MKR ở đây.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Worldcoin (WLD), Chiliz (CHZ) và Hyperliquid (HYPE) đồng loạt lao dốc trong 24 giờ qua, khi Bitcoin (BTC) bất ngờ đánh mất mốc hỗ trợ quan trọng 82.000 USD trong phiên thứ Sáu. Cú trượt mạnh của BTC đã kích hoạt làn sóng “quét” vị thế trị giá khoảng 1,75... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode