Рубрика: Криминал

Maker Foundation предложила ввести 24-часовую задержку в управлении протоколом MakerDAO, чтобы предотвратить потенциальную угрозу кражи всего залогового обеспечения в ETH стоимостью более $333 млн.

Ранее внештатный разработчик Мика Золту предупредил сообщество об уязвимости в безопасности в протоколе MakerDAO, которая позволяет вывести все залоговое обеспечение из системы заимствования стейблкоина Dai, потратив всего $20 млн.

По его словам, в системе отсутствуют защита в виде аварийного отключения и задержки управления. Это дает возможность злоумышленнику, имеющему достаточное количество токенов MKR, создать исполнительный контракт, запрограммированный на передачу всего обеспечения.

На текущий исполнительный контракт поставлено около 80 тысяч MKR (приблизительно $40 млн). Это означает, что любой владелец большего количества токенов платформы может принять собственное предложение. Проблема усугубляется тем, что потенциально монеты могут быть поделены между двумя контрактами, и речь идет о вдвое меньшей сумме, подчеркнул Золту.

В протоколе MakerDAO предусмотрен механизм защиты в виде задержки исполнения контракта, но в настоящее время ее значение установлено в 0 секунд, добавил он.

В Maker Foundation назвали угрозу выявленной Золту лазейки преувеличенной. Однако организация добавила на платформу голосования опрос об интеграции в протокол модуля безопасности управления (GSM), который увеличит время задержки управления до 24 часов.

В заявлении отмечено, что внедрение GSM — запланированный шаг после запуска мультизалоговой системы заимствования DAI (MCD) в ноябре.

Напомним, в октябре в обновлении протокола MakerDAO обнаружили уязвимость, которая позволяла вывести более 10% залоговых средств в системе.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Forklog

Недавние сообщения

Как это устроено: блокчейн – принцип работы, сферы применения и перспективы

Блокчейн сегодня прочно занял место в цифровой экономике и стал неотъемлемой частью финансового и технологического…

4 недели тому назад

Мемкоины: от шуток в интернете до многомиллиардного рынка

Криптовалюты давно стали частью финансового мира, однако не все активы этого цифрового пространства имеют серьезное…

2 месяца тому назад

Как это устроено: MicroBT Whatsminer M60S+ 200 TH/s

В последние годы майнинг криптовалют становится все более сложной и высококонкурентной деятельностью. Постоянно появляются новые…

3 месяца тому назад

Обучение трейдингу криптовалют: назначение, возможности и советы экспертов

Криптовалюты стали неотъемлемой частью современного финансового рынка, привлекая внимание не только инвесторов, но и новичков,…

3 месяца тому назад

Знакомьтесь, Стейблкоин: стабильность в мире криптовалют

В эпоху цифровой экономики и стремительного развития криптовалют стейблкоины становятся важным элементом финансовой экосистемы. Эти…

3 месяца тому назад

Как это работает: изучение английского языка по аудиокнигам

Тем, кто только начал изучать английский язык, важно понять основы: это грамматика, лексика и произношение.…

3 месяца тому назад