Wormhole Counter-exploit Forces Scrutiny of Multisigs DeFi-ում

Ապակենտրոնացման սպեկտրը բուռն թեմա է եղել հետևյալ ա հակաշահագործում վերջերս մահապատժի է ենթարկվել Jump Crypto-ի կողմից Wormhole հաքերների կողմից, ով անցյալ տարվա փետրվարին գողացել է 120,000 ETH (մոտ 325 միլիոն դոլար):

Ստանալուց հետո ան կարգը Անգլիայի Գերագույն դատարանից Oasis-ը, որը մասնավոր սեփականություն հանդիսացող հավելված է, որը տեղակայված է ապակենտրոնացված ֆինանսական (DeFi) MakerDAO արձանագրության վրա, հակահարձակում իրականացրեց՝ ավելացնելով «լիազորված երրորդ կողմ» իր multisig-ին: Երրորդ կողմը, որը համարվում էր Jump-ը, այնուհետև օգտագործեց այն Oasis-ի վստահված անձի պայմանագիրը թարմացնելու համար՝ ի վերջո բռնագրավելով միջոցները:

Արդյունաբերության շատ մասնակիցներ մտահոգություն հայտնեցին այս քայլի վերաբերյալ՝ որպես DeFi-ի կենտրոնացման ցուցիչ, և արդյոք այդ արդիականացվող պայմանագրերը պետք է ընդհանրապես օգտագործվեն:

Սպասեք, ի՞նչ է վստահված անձի պայմանագիրը:

Blockworks-ին տված հարցազրույցում Framework Ventures-ի վենչուրային ներդրող Ջո Քոլն ասել է, որ վստահված անձի պայմանագրերը ապահովում են պրոտոկոլային խելացի պայմանագրերի արդիականացում:

«Երբ պայմանագրերն անփոփոխ են, երբ դրանք անփոփոխելի են, դա պահանջում է ամբողջ ցանցը, որպեսզի ծածկի ծածկագիրը», - ասաց Քոլը:

Չհրապարակել այս տեսակի արձանագրության օրինակներից մեկն է: Ահա թե ինչու Uniswap-ը մի քանի տարիների ընթացքում տեղակայեց իր շուկայում առաջատար ապակենտրոնացված բորսայի առանձին տարբերակները, որոնցից ամենավերջինը «Uniswap V3»-ն էր: Նախորդ տարբերակները դեռ գործում են, ինչպես միշտ եղել են իրենց սկզբնական տեղակայումից ի վեր, և կշարունակեն գործել այնքան ժամանակ, քանի դեռ Ethereum ցանցը բլոկներ է արտադրում:

Եթե ​​Uniswap-ի փոխարեն օգտագործեր վստահված անձի պայմանագրեր, այն կարող էր փոխարենը հեռացնել հին տարբերակները:

«Երբ օգտատերը գործարք է ուղարկում վստահված անձի պայմանագրի միջոցով, այն մատնացույց է անում մեկ այլ պայմանագրի, որը պարունակում է հիմնական տրամաբանությունը, գրեթե երթուղիչի նման», - ասաց Քոլը:

Վստահված անձի պայմանագրերը կարող են վերահսկվել մի քանի տարբեր ձևերով. այն կարող է թարմացվել մեկ մասնավոր բանալիով, այն կարող է նաև թարմացվել շղթայական քվեարկությունների միջոցով, որտեղ մի ամբողջ համայնք պետք է օգտագործի ժետոններ քվեարկելու համար նախքան պայմանագրում որևէ փոփոխություն կատարելը, կամ դա կարող է կառավարվել բազմաչափով, ասաց նա:

Multisig-ը (կարճ՝ multi-signature) կրիպտոարժույթի դրամապանակ է՝ երկու կամ ավելի բանալի կրողներով: 

Հակասփլեյթի դեպքում վստահված անձի պայմանագիրը վերահսկվում էր 4 Oasis multisig-ից 12-ի կողմից՝ անհատների հայտնի խումբ, որոնք պահպանում էին բազմաթիվ մասնավոր բանալիներ, որոնք միասին թույլ են տալիս գործարքի թույլտվությունը:

«Այստեղ նրբությունն այն է, որ այս ամենից մի քանի օր առաջ այն, ինչ նրանք նկարագրեցին որպես սպիտակ հաքերային խումբ, եկավ [Oasis] և բացահայտեց նախկինում «խոցելիությունը» այս բազմակողմ վստահված անձի պայմանագրի շրջանակներում», - ասաց Քոլը: «Եվ այն բանից հետո, երբ դա գիտակցվեց նրանց կողմից, և, ըստ երևույթին, գիտակցվեց նաև դատարանի կողմից, այս բազմակողմանի գործողությունների հնարավորությունը իրականում հնարավոր էր, և դա այն է, ինչ դատարանը, կարծես, պարտադրեց»:

Արդյո՞ք սա նշանավորում է ապակենտրոնացման ավարտը:

Այս հարցի կարճ պատասխանը ոչ է, թեև դասեր կարելի է քաղել այս հակաշահագործումից:

«Մուլտիսիգները գոյություն ունեն, քանի որ [արձանագրությունները] ցանկանում են ինչ-որ բան արագ անել, և միայն այն պատճառով, որ այն ունի արդիականացում, չի նշանակում, որ նրանք կարող են ամեն ինչ անել», - ասաց Քոլը: 

Կոնկրետ այս իրավիճակում Քոլը նշում է, որ դա «իսկապես նրբերանգ համադրություն էր խոցելիությամբ, որն անհայտ էր դրա մեջտեղում»:

«Multisigs-ը կարող է շատ լեգիտիմ լինել, և նրանք կարող են պահպանել ապակենտրոնացումը, եթե դրանք իրականացվեն ճիշտ ձևով», - ասաց Քոլը:

Այս կարծիքը կիսում է Blockworks Research վերլուծող dan Սմիթը, ով նշեց, որ կոնկրետ այս շահագործումը եզակի իրավիճակ էր։   

«Այստեղ իրական խնդիրը պրոքսիների օգտագործումն է և կենտրոնացված բազմասիգը: Դա երկու բաների համակցությունն է: Վստահված անձինք կարևոր դեր են խաղում DeFi-ում և շուտով ոչ մի տեղ չեն գնում»,- ասել է Սմիթը:

Քանի որ վստահված անձի պայմանագրերը արդիականացվում են դրանց սեփականատերերի կողմից, կենտրոնացված multisig սեփականատերը կարող է հեռացնել ապակենտրոնացման այս մի կողմը:

«Մեծ Բրիտանիայի կառավարությունը ստիպեց Oasis-ին, մասնավոր ընկերությանը, որը [գլխավոր գրասենյակը] գտնվում է [Մեծ Բրիտանիայում], թույլ տա այս հակաշահագործումը», - ասաց Սմիթը: «Մարդիկ անձեռնմխելի չեն կարգավորումներից միայն այն պատճառով, որ նրանք կառուցում են բլոկչեյն ռելսերի վրա»:

Մյուս կողմից, ծածկագիրը, երբ գործարկվում է անփոփոխ ձևով, շատ ավելի դիմացկուն է միջամտությանը, անկախ նրանից՝ արդարացված է, թե ոչ:


Ստացեք օրվա լավագույն կրիպտո նորություններն ու պատկերացումները ձեր էլ.փոստին ամեն երեկո: Բաժանորդագրվեք Blockworks-ի անվճար տեղեկագրին Թեմա.

Ցանկանու՞մ եք, որ ալֆան ուղարկվի անմիջապես ձեր մուտքի արկղ: Ստացեք դեգեն առևտրի գաղափարներ, կառավարման թարմացումներ, նշանների կատարողականություն, թվիթներ և ավելին Blockworks Research's Daily Debrief.

Չե՞ք կարող սպասել: Ստացեք մեր նորությունները հնարավորինս արագ: Միացեք մեզ Telegram- ում եւ հետեւեք մեզ Google News- ը.


Աղբյուր՝ https://blockworks.co/news/wormhole-forces-multisig-scrutiny