Sky phải đối mặt với sự giám sát chặt chẽ khi phát hiện lỗ hổng exploit tiềm ẩn trị giá 756 triệu USD

Updated: 06/12/2024 at 21:10

Sky, trước đây là MakerDAO, đang phải đối mặt với sự chỉ trích vì sự phụ thuộc vào một tài khoản do bên ngoài sở hữu (EOA) để quản lý 756 triệu USD dự trữ USD Coin trong lite peg stability module (PSM) của mình.

Một người dùng X đã nêu ra những lo ngại về việc giao thức phụ thuộc vào EOA để quản lý một phần khá lớn nguồn dự trữ của mình, lên tới 756 triệu USD Coin.

Những người chỉ trích cho rằng, mô hình giám hộ này có thể khiến quỹ dễ bị exploit hoặc sử dụng sai mục đích.

Sau khi đổi tên thương hiệu thành Sky và những lo ngại xung quanh khả năng triển khai chức năng đóng băng trong tương lai, rủi ro vi phạm hoặc sử dụng sai mục đích các quỹ do EOA quản lý có thể tiếp tục gây ảnh hưởng thêm đến danh tiếng của giao thức cũng như lòng tin của người dùng.

PSM lite là gì?

PSM lite là cơ chế được thiết kế để hỗ trợ Sky duy trì chốt của stablecoin với đồng USD bằng cách cho phép người dùng hoán đổi stablecoin lấy USDC theo tỷ giá cố định.

Là một phần của kế hoạch di chuyển, Sky sẽ chuyển dự trữ từ PSM cũ sang PSM lite theo ba giai đoạn, với 20 triệu USD ban đầu đã được di chuyển.

Tuy nhiên, các quỹ PSM Lite được cho là do EOA kiểm soát, như bài đăng trên mạng xã hội của người dùng X và trang diễn đàn Sky liên quan đến PSM lite tuyên bố, làm dấy lên mối lo ngại về trách nhiệm giải trình và bảo mật.

Rune Christensen, nhà đồng sáng lập Sky, thông báo rằng: “các khóa riêng (private key) cần thiết để tái tạo tài khoản MPC (tính toán đa bên) đã bị hủy như một phần của quá trình thiết lập với Coinbase Custody”.

Chỉ trích quyền giám hộ EOA

EOA là ví Ethereum tiêu chuẩn được kiểm soát bởi khóa riêng, không giống như hợp đồng thông minh, có thể thực thi các quy tắc bảo mật được lập trình mà không bị can thiệp.

Những người chỉ trích quyền giám hộ EOA cho rằng bản chất EOA là kém minh bạch và an toàn hơn do thiếu các tính năng như xác thực đa chữ ký hoặc khoá chuyển khoản theo thời gian.

Phương pháp quản lý quỹ này sẽ khiến khoản dự trữ 756 triệu USD phải đối mặt với rủi ro bị xâm phạm khóa riêng hoặc các hành động độc hại tiềm ẩn, đặc biệt là khi không có biện pháp bảo vệ để hạn chế việc di chuyển quỹ.

Việc Christensen làm rõ rằng các khóa riêng cần thiết để “tái tạo tài khoản MPC” đã bị phá hủy đã phản bác lại mối lo ngại này vì nó loại bỏ rủi ro về việc khóa riêng bị xâm phạm.

Tuy nhiên, thông báo từ nhà đồng sáng lập Sky không giải quyết toàn bộ các mối lo ngại liên quan đến việc ai có thể kiểm soát ví, cách thức giao dịch được ủy quyền hoặc liệu các quyết định quản trị có thể gây ảnh hưởng đến hành động quản lý quỹ hay không.

Hiện Christensen vẫn chưa đưa ra bất kỳ bình luận nào thêm về vấn đề này.

Sky thúc đẩy tokenomics giảm phát

Trước đây, Christensen từng nói rằng, ông đang chuẩn bị cho đề xuất để ngăn chặn việc phát hành các token mới và giảm tổng nguồn cung của giao thức.

Christensen giải thích, đề xuất này nhằm mục đích triển khai mô hình giảm phát “chỉ đốt”, giảm dần nguồn cung token cốt lõi thông qua cơ chế đốt có hệ thống.

Vào thời điểm đó, ông tiết lộ rằng, khi đối mặt với nguy cơ mất khả năng thanh toán, giao thức sẽ tuân theo “cách thức hoạt động của tokenomics ban đầu”, đó là “lấp đầy lỗ hổng” thông qua việc phát hành token.

Bạn có thể xem giá MKR ở đây.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Một loạt dữ liệu kinh tế quan trọng của Hoa Kỳ sẽ được công bố trong tuần này, tuy không “nóng” như những báo cáo đã khiến thị trường sôi động hồi tuần trước. Việc theo dõi và dự đoán trước những sự kiện này sẽ giúp các trader và... ...

Dòng vốn chảy vào các quỹ đầu tư tài sản kỹ thuật số đã giảm mạnh xuống còn 223 triệu USD trong tuần qua, sau khi tiến gần mốc 1 tỷ USD vào đầu tuần, theo báo cáo mới nhất của CoinShares. Đà tăng gần 1 tỷ USD bị “chặn... ...

Murad Mahmudov – nhà đầu tư kỳ cựu và người ủng hộ meme coin nổi tiếng – vừa đưa ra dự báo rằng các meme coin ra mắt từ năm 2023 trở về trước sẽ tiếp tục vượt trội so với các token mới. Nhận định này xuất hiện trong... ...

Các phân tích on-chain cho thấy các cá voi đang tích cực mua dip khi ETH dần lấy lại đà tăng sau cú điều chỉnh cuối tuần. Arkham Intelligence cho biết hôm Chủ nhật rằng “ai đó đang mua vào một lượng ETH khổng lồ,” với một địa chỉ ví... ...

Pi Network (PI) giảm gần 2% trong phiên chiều thứ Hai, trái ngược với đà phục hồi của toàn thị trường tiền điện tử, khi áp lực bán tiếp tục gia tăng. Tâm lý bi quan vẫn bao trùm cộng đồng nhà đầu tư PI, đặc biệt khi lượng token... ...

Thị trường tiền điện tử đang bước vào tuần mới với tâm lý lạc quan, đặc biệt là nhóm meme coin trên blockchain Solana (SOL) đang phát đi tín hiệu đảo chiều xu hướng. Bonk (BONK), Pudgy Penguins (PENGU) và SPX6900 (SPX) đều ghi nhận mức tăng nhẹ, tiếp nối... ...

Giá ADA đang cho thấy dấu hiệu phục hồi rõ rệt khi tìm được điểm tựa vững chắc quanh vùng hỗ trợ quan trọng trong phiên giao dịch thứ Hai, sau cú giảm gần 13% vào tuần trước. Tín hiệu tích cực đến từ thị trường phái sinh, khi tỷ... ...

Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) đã chính thức phát động một “chiến dịch thần tốc về tiền điện tử” nhằm hiện thực hóa các khuyến nghị được đưa ra trong báo cáo mới công bố của chính quyền Trump liên quan đến lĩnh vực... ...

Tính đến thời điểm viết bài vào thứ Hai, 3 tiền điện tử dẫn đầu thị trường theo vốn hóa – Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) – đã ghi nhận đà phục hồi nhẹ và hiện giao dịch ổn định quanh các mốc lần lượt là $114.000, $3.500... ...

1inch (1INCH) hiện đang thể hiện một cấu trúc thị trường thiên về xu hướng giảm cùng với đà suy yếu rõ rệt về động lượng. Dù phe gấu đang tạm thời chiếm ưu thế, giá dường như đã thiết lập một đáy cục bộ và có khả năng đang... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode