Sky, 756 milyon dolarlık potansiyel istismar kusuru nedeniyle incelemeyle karşı karşıya

Kripto para endüstrisinde on yıldan fazla deneyime sahip bir analist olarak, dijital varlıklarla ilgili tartışmalardan ve endişelerden payıma düşeni gördüm. Sky’ın, Lite Sabit Sabitleme Modülü (PSM) içindeki önemli USD Coin rezervlerini yönetmek için dışarıdan sahip olunan bir hesaba (EOA) güvenmesi etrafındaki son tartışmalar bir istisna değildir.

Daha önce MakerDAO olarak bilinen Sky, Light Peg Stabilite Modülünde (PSM) depolanan 756 milyon dolar değerindeki USD Coin’leri kontrol etmek için harici bir hesap kullanması nedeniyle artık kendisini inceleme altında buluyor.

Kullanıcılardan biri, protokolün USD Coin cinsinden yaklaşık 756 milyon ABD Doları değerindeki rezervlerinin önemli bir kısmının Harici Sahipli Hesap (EOA) tarafından yönetildiğine dikkat çekti.

Bir araştırmacı olarak, saklama modelinin bu fonları istemeden de olsa içeriden sömürülme veya kötüye kullanım gibi potansiyel risklere maruz bırakabileceği görüşüyle ​​karşılaştım.

Markasının Sky olarak değişmesi ve daha sonra dondurma özelliği ekleyip ekleyemeyeceklerine dair soruların ardından, bu Ethereum tabanlı fon yöneticileriyle ilgili yanlış kullanım veya güvenlik sorunlarının protokolün duruşuna zarar vermesi ve kullanıcıların protokole olan güvenini kaybetmesine neden olma ihtimali var.

Hafif PSM nedir?

Lite PSM, Sky’ın stablecoin’ini ABD dolarına sabit tutmasına yardımcı olmak için tasarlanmış bir mekanizmadır ve kullanıcıların stabilcoini sabit bir oranda USDC ile değiştirmesine olanak tanır.

Geçiş stratejisine göre Sky, başlangıç ​​tutarını 20 milyon dolar olarak aktarmakla başlayarak, fonları eski Performans Paylaşım Mekanizmasından (PSM) üç ayrı aşamada hafif PSM’ye taşıyacak.

Bununla birlikte, X kullanıcısının sosyal medyada yaptığı bir gönderiye ve lite PSM forum sayfasındaki bir tartışmaya göre Lite PSM fonlarının bir EOA (Harici Sahipli Hesap) tarafından yönetildiği öne sürüldü. Bu iddia sorumluluk ve güvenlik konusunda endişelere yol açtı.

Sky’ın kurucularından Runo Christensen, CryptoMoon’a şunları söyledi: “Coinbase Custody ile kurulum süreci sırasında, çok partili hesaplama hesabını yeniden oluşturmak için gerekli olan özel anahtarlar kasıtlı olarak yok edildi.

EOA temelli saklama eleştirisi

Ethereum İhmal Edilen Adres (EOA), dışarıdan herhangi bir müdahale olmadan önceden belirlenmiş güvenlik yönergelerini özerk bir şekilde takip eden akıllı sözleşmeden farklı olarak, özel bir anahtarla yönetilen bir Ethereum cüzdanıdır.

Bir analist olarak, Harici Sahipli Hesaplara (EOA’lar) dayalı saklamanın, şeffaflık ve güvenlik konusunda algılanan eksiklikler nedeniyle eleştirilerle karşı karşıya olduğu perspektifiyle karşılaştım. Bunun temel nedeni, genellikle daha güvenli sistemlerde bulunan çoklu imza kimlik doğrulaması veya EOA’lar içindeki zaman kilitli aktarımlar gibi gelişmiş özelliklerin bulunmamasıdır.

Bu fon yönetimi yaklaşımının kullanılması, özellikle fon transferini sınırlayacak mekanizmalar mevcut değilse, olası özel anahtar ihlalleri veya zararlı faaliyetler nedeniyle 756 milyon dolarlık rezervi riske atabilir.

Christensen’in “MPC hesabını yeniden canlandırmak” için gerekli özel anahtarların ortadan kaldırıldığı yönündeki açıklaması, ihlal edilmiş bir özel anahtarın risk oluşturma olasılığını ortadan kaldırdığı için bu endişeyi hafifletiyor.

Ancak Sky’ın kurucu ortağının gözlemi değerli girdiler sağlasa da, cüzdanın sahipliği, işlemlerin doğrulandığı süreç ve yönetişim tercihlerinin finansal yönetim direktiflerini zorunlu kılıp zorunlu kılmayacağı konusundaki endişeleri tamamen ortadan kaldırmıyor.

CryptoMoon, Christensen’e bu noktaları sordu ancak yayın yoluyla başka bir yanıt alamadı.

Sky deflasyonist tokenomiyi zorluyor

Daha önce Christensen, yeni token ihracını durdurma ve protokoldeki genel token sayısını azaltma planı üzerinde çalıştığını belirtmişti.

Christensen, planın “yalnızca yıkıcı” bir deflasyonist yaklaşım oluşturmayı ve otomatik bir yakma süreci kullanarak temel token arzını kademeli olarak azaltmayı amaçladığını belirtti.

CryptoMoon’a, iflastan kaçınmak için protokolün, herhangi bir boşluğu veya açığı doldurmak için daha fazla token yayınlayarak geleneksel token dağıtım modeline bağlı kalacağını bildirdi.

2024-12-06 15:44