Sky phải đối mặt với sự giám sát chặt chẽ khi phát hiện lỗ hổng exploit tiềm ẩn trị giá 756 triệu USD

Updated: 06/12/2024 at 21:10

Sky, trước đây là MakerDAO, đang phải đối mặt với sự chỉ trích vì sự phụ thuộc vào một tài khoản do bên ngoài sở hữu (EOA) để quản lý 756 triệu USD dự trữ USD Coin trong lite peg stability module (PSM) của mình.

Một người dùng X đã nêu ra những lo ngại về việc giao thức phụ thuộc vào EOA để quản lý một phần khá lớn nguồn dự trữ của mình, lên tới 756 triệu USD Coin.

Những người chỉ trích cho rằng, mô hình giám hộ này có thể khiến quỹ dễ bị exploit hoặc sử dụng sai mục đích.

Sau khi đổi tên thương hiệu thành Sky và những lo ngại xung quanh khả năng triển khai chức năng đóng băng trong tương lai, rủi ro vi phạm hoặc sử dụng sai mục đích các quỹ do EOA quản lý có thể tiếp tục gây ảnh hưởng thêm đến danh tiếng của giao thức cũng như lòng tin của người dùng.

PSM lite là gì?

PSM lite là cơ chế được thiết kế để hỗ trợ Sky duy trì chốt của stablecoin với đồng USD bằng cách cho phép người dùng hoán đổi stablecoin lấy USDC theo tỷ giá cố định.

Là một phần của kế hoạch di chuyển, Sky sẽ chuyển dự trữ từ PSM cũ sang PSM lite theo ba giai đoạn, với 20 triệu USD ban đầu đã được di chuyển.

Tuy nhiên, các quỹ PSM Lite được cho là do EOA kiểm soát, như bài đăng trên mạng xã hội của người dùng X và trang diễn đàn Sky liên quan đến PSM lite tuyên bố, làm dấy lên mối lo ngại về trách nhiệm giải trình và bảo mật.

Rune Christensen, nhà đồng sáng lập Sky, thông báo rằng: “các khóa riêng (private key) cần thiết để tái tạo tài khoản MPC (tính toán đa bên) đã bị hủy như một phần của quá trình thiết lập với Coinbase Custody”.

Chỉ trích quyền giám hộ EOA

EOA là ví Ethereum tiêu chuẩn được kiểm soát bởi khóa riêng, không giống như hợp đồng thông minh, có thể thực thi các quy tắc bảo mật được lập trình mà không bị can thiệp.

Những người chỉ trích quyền giám hộ EOA cho rằng bản chất EOA là kém minh bạch và an toàn hơn do thiếu các tính năng như xác thực đa chữ ký hoặc khoá chuyển khoản theo thời gian.

Phương pháp quản lý quỹ này sẽ khiến khoản dự trữ 756 triệu USD phải đối mặt với rủi ro bị xâm phạm khóa riêng hoặc các hành động độc hại tiềm ẩn, đặc biệt là khi không có biện pháp bảo vệ để hạn chế việc di chuyển quỹ.

Việc Christensen làm rõ rằng các khóa riêng cần thiết để “tái tạo tài khoản MPC” đã bị phá hủy đã phản bác lại mối lo ngại này vì nó loại bỏ rủi ro về việc khóa riêng bị xâm phạm.

Tuy nhiên, thông báo từ nhà đồng sáng lập Sky không giải quyết toàn bộ các mối lo ngại liên quan đến việc ai có thể kiểm soát ví, cách thức giao dịch được ủy quyền hoặc liệu các quyết định quản trị có thể gây ảnh hưởng đến hành động quản lý quỹ hay không.

Hiện Christensen vẫn chưa đưa ra bất kỳ bình luận nào thêm về vấn đề này.

Sky thúc đẩy tokenomics giảm phát

Trước đây, Christensen từng nói rằng, ông đang chuẩn bị cho đề xuất để ngăn chặn việc phát hành các token mới và giảm tổng nguồn cung của giao thức.

Christensen giải thích, đề xuất này nhằm mục đích triển khai mô hình giảm phát “chỉ đốt”, giảm dần nguồn cung token cốt lõi thông qua cơ chế đốt có hệ thống.

Vào thời điểm đó, ông tiết lộ rằng, khi đối mặt với nguy cơ mất khả năng thanh toán, giao thức sẽ tuân theo “cách thức hoạt động của tokenomics ban đầu”, đó là “lấp đầy lỗ hổng” thông qua việc phát hành token.

Bạn có thể xem giá MKR ở đây.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Trong bối cảnh thị trường tiền điện tử đang chịu áp lực điều chỉnh chung, phần lớn các meme coin đã ghi nhận mức suy giảm trong ngày hôm nay. Dẫu vậy, một số cái tên đã cho thấy dấu hiệu ổn định trở lại – thậm chí một vài... ...

Giá XRP đang hình thành mô hình nêm giảm trên biểu đồ ngày, một mô hình kỹ thuật thường gắn liền với động lực tăng giá mạnh sau khi breakout theo hướng đi lên. Liệu thiết lập kỹ thuật này, kết hợp với việc Ủy ban Giao dịch và Chứng... ...

Sui đang đưa ra tín hiệu kỹ thuật mạnh mẽ cho khả năng tăng giá 100% trong vài tuần tới, được hỗ trợ thêm bởi hàng loạt cập nhật tích cực, chẳng hạn như việc Nasdaq nộp hồ sơ quỹ ETF gần đây với Ủy ban Chứng khoán và Giao... ...

Chainlink (LINK) đã vượt qua ngưỡng kháng cự kéo dài sáu tuần vào ngày 8 tháng 5, nhưng diễn biến sau đó lại khá mờ nhạt. Kể từ đó, giá LINK duy trì quanh mức kháng cự cũ là 15,5 đô la. Trong nửa cuối tháng 5, LINK dao động... ...

Số dư Solana trên các sàn giao dịch tập trung đã giảm mạnh xuống mức thấp nhất kể từ tháng 10 năm 2022, hiện chỉ còn khoảng 27,01 triệu SOL. Mức giảm 27,4% so với con số 37,22 triệu SOL vào đầu tháng 3 là một tín hiệu rõ ràng... ...

Tại Hội nghị Bitcoin 2025 đang diễn ra ở Las Vegas, một tuyên bố mạnh mẽ từ một trong những tên tuổi hàng đầu của Phố Wall đang thu hút sự chú ý. Robert Mitchnick, Giám đốc Điều hành tại BlackRock, đã khẳng định rằng Bitcoin sở hữu “tiềm năng... ...

Trong ba ngày qua, Pi Network (PI) đã duy trì giao dịch dưới mức 0,8 đô la, hiện đang trong giai đoạn hợp nhất ngay trên mức hỗ trợ quan trọng. Các chỉ báo kỹ thuật hiện tại cho thấy bức tranh thị trường đang có xu hướng thận trọng,... ...

Dogecoin hiện vẫn chưa thể lấy lại mức cao nhất mọi thời đại (ATH) trước đó là 0,74 đô la đạt được vào năm 2021. Tuy nhiên, nhiều nhà đầu tư và chuyên gia phân tích vẫn lạc quan cho rằng mức giá 1 đô la có thể là mục... ...

Một trader tiền điện tử kỳ cựu vừa phản bác quan điểm cho rằng mùa altcoin đã kết thúc, lập luận rằng chu kỳ này thậm chí còn chưa thực sự bắt đầu, bởi nhiều token hiện vẫn đang giao dịch quanh mức đáy cục bộ. “Tôi không hiểu tại... ...

Gần đây, HBAR đã mất đà tăng trưởng, với diễn biến giá không có dấu hiệu cải thiện rõ rệt trong vài ngày qua. Sự suy giảm của altcoin này đã làm xói mòn các mức tăng trước đó, báo hiệu sự mất đi động lực tăng giá. Điều này... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode