Sky phải đối mặt với sự giám sát về lỗ hổng khai thác tiềm năng trị giá 756 triệu USD

Là một nhà phân tích với hơn một thập kỷ kinh nghiệm trong ngành công nghiệp tiền điện tử, tôi đã chứng kiến ​​rất nhiều tranh cãi và lo ngại xung quanh tài sản kỹ thuật số. Cuộc tranh luận gần đây xung quanh việc Sky dựa vào tài khoản thuộc sở hữu bên ngoài (EOA) để quản lý lượng dự trữ USD Coin đáng kể của mình trong mô-đun ổn định peg lite (PSM) cũng không phải là ngoại lệ.

Trước đây được gọi là MakerDAO, Sky hiện đang bị giám sát chặt chẽ do sử dụng tài khoản bên ngoài để kiểm soát số tiền USD trị giá hơn 756 triệu USD được lưu trữ trong Mô-đun ổn định Light Peg (PSM).

Một trong những người dùng đã chỉ ra rằng một phần đáng kể dự trữ của giao thức, trị giá khoảng 756 triệu đô la Mỹ bằng USD Coin, đang được quản lý bởi Tài khoản thuộc sở hữu bên ngoài (EOA).

Với tư cách là một nhà nghiên cứu, tôi có quan điểm cho rằng mô hình giám hộ có thể vô tình khiến các quỹ này gặp rủi ro tiềm ẩn như bị bóc lột hoặc sử dụng sai mục đích từ bên trong.

Sau khi thay đổi thương hiệu thành Sky và đặt câu hỏi về việc liệu sau này họ có thể thêm tính năng đóng băng hay không, có khả năng các vấn đề xử lý sai hoặc bảo mật với các nhà quản lý quỹ dựa trên Ethereum này có thể gây tổn hại đến vị thế của giao thức và khiến người dùng kém tin tưởng hơn vào nó.

PSM nhẹ là gì?

PSM rút gọn là một cơ chế được thiết kế để hỗ trợ Sky duy trì tỷ giá ổn định của nó với đồng đô la Mỹ bằng cách cho phép người dùng hoán đổi stablecoin lấy USDC với tỷ giá cố định.

Theo chiến lược di chuyển, Sky sẽ chuyển tiền từ Cơ chế chia sẻ hiệu suất (PSM) cũ hơn của họ sang PSM nhẹ trong ba giai đoạn riêng biệt, bắt đầu bằng cách chuyển số tiền ban đầu là 20 triệu đô la.

Tuy nhiên, có ý kiến ​​​​cho rằng quỹ Lite PSM được quản lý bởi EOA (Tài khoản sở hữu bên ngoài), theo một bài đăng do người dùng X thực hiện trên mạng xã hội và một cuộc thảo luận trên trang diễn đàn lite PSM. Tuyên bố này đã làm dấy lên lo ngại về trách nhiệm và sự an toàn.

Runo Christensen, một trong những người sáng lập Sky, đã thông báo với CryptoMoon rằng “trong quá trình thiết lập với Coinbase Custody, các khóa riêng cần thiết để tạo lại tài khoản tính toán nhiều bên đã bị cố tình phá hủy.

Những lời chỉ trích về quyền giám hộ dựa trên EOA

Địa chỉ bị bỏ qua Ethereum (EOA) chỉ đơn giản là một ví Ethereum được quản lý bằng khóa riêng, không giống như hợp đồng thông minh, tuân theo các nguyên tắc bảo mật được đặt trước một cách tự động mà không có bất kỳ sự can thiệp nào từ bên ngoài.

Với tư cách là một nhà phân tích, tôi đã thấy được quan điểm rằng quyền giám hộ dựa trên Tài khoản thuộc sở hữu bên ngoài (EOA) phải đối mặt với những lời chỉ trích vì những thiếu sót được nhận thấy trong tính minh bạch và bảo mật. Điều này chủ yếu là do thiếu các tính năng nâng cao như xác thực đa chữ ký hoặc truyền bị khóa thời gian trong EOA, thường có trong các hệ thống an toàn hơn.

Việc sử dụng phương pháp quản lý quỹ này có thể khiến khoản dự trữ trị giá 756 triệu USD gặp rủi ro do có thể xảy ra vi phạm khóa riêng tư hoặc các hoạt động có hại, đặc biệt nếu không có cơ chế hạn chế việc chuyển tiền.

Lời giải thích của Christensen rằng các khóa riêng cần thiết để “khôi phục tài khoản MPC” đã bị xóa giúp giảm bớt nỗi lo lắng này vì nó loại bỏ khả năng khóa riêng bị vi phạm gây ra rủi ro.

Tuy nhiên, mặc dù quan sát của người đồng sáng lập Sky cung cấp thông tin đầu vào có giá trị nhưng nó không hoàn toàn làm giảm bớt lo lắng về quyền sở hữu ví, quy trình xác thực các giao dịch và liệu các lựa chọn quản trị có thể bắt buộc các chỉ thị quản lý tài chính hay không.

CryptoMoon đã hỏi Christensen về những điểm này nhưng không nhận được phản hồi gì thêm qua ấn phẩm.

Sky thúc đẩy token giảm phát

Trước đó, Christensen đã đề cập rằng anh ấy đang thực hiện kế hoạch ngừng phát hành mã thông báo mới và giảm số lượng mã thông báo tổng thể trong giao thức.

Christensen phác thảo rằng kế hoạch này nhằm mục đích thiết lập một phương pháp giảm phát “chỉ có tính chất phá hoại”, giảm dần nguồn cung cấp token cơ bản bằng cách sử dụng quy trình ghi tự động.

Anh ấy đã thông báo với CryptoMoon rằng, để tránh phá sản, giao thức sẽ tuân thủ mô hình phân phối mã thông báo truyền thống bằng cách phát hành thêm mã thông báo để lấp đầy bất kỳ khoảng trống hoặc thâm hụt nào.

2024-12-06 15:44