Złożony atak na zarządzanie kryptowalutami: „przebiegły” plan czy legalna gra?

  • Złożone krypto DAO doświadczyło ataku ze strony Golden Boys pod wodzą Humpy’ego.
  • Propozycja 290 ma na celu wprowadzenie opóźnień w działaniach związanych z zarządzaniem, aby zapobiec przyszłym atakom.

Jako doświadczony badacz, który był świadkiem wielu zwrotów akcji w stale ewoluującym świecie kryptowalut, muszę powiedzieć, że niedawny atak na Compound DAO przeprowadzony przez Golden Boys pod przewodnictwem Humpy’ego wyraźnie przypomina o wyzwaniach stojących przed tym światem przemysł.

Nieoczekiwanie ogłoszono, że Compound DAO, odpowiedzialny za zarządzanie zdecentralizowanym systemem kredytowym, stanął w obliczu potencjalnego zagrożenia dla jego zarządzania.

Co się stało?

Dyskusje na Forum Compounds wykazały, że wpływowa grupa Golden Boys z Humpym na czele próbowała wpłynąć na decyzje platformy, przejmując znaczną kontrolę nad tokenami COMP.

Jared Grey, dyrektor generalny SushiSwap, zwrócił uwagę, że zachowania Humpy’ego doprowadziły do ​​znacznego chaosu i niejednoznaczności wśród Złotych Chłopców.

Jest całkiem możliwe, że Humpy zinfiltrował ich grupę, co skłoniło ich do rekrutacji nowych członków. Próbując poradzić sobie z tym rozwojem, mogą znaleźć się w trudnej sytuacji. Humpy jest znany ze swojej sprytu i przebiegłości.

Na podstawie dostępnych informacji wydaje się, że zespół wielokrotnie próbował przeforsować propozycje, które mogłyby potencjalnie ulepszyć ich własny protokół, znany jako goldCOMP.

Pierwsze dwa plany napotkały przeszkody ze strony społeczności i problemy proceduralne, co doprowadziło do ich niepowodzenia. Natomiast Propozycja 289 odniosła sukces po przedstawieniu społeczności i przezwyciężyła wszelkie wyzwania proceduralne.

W tej propozycji zasugerowaliśmy przeniesienie tokenów COMP do skarbca złota COMP. Niektóre osoby wyraziły obawy, że jest to próba niewłaściwego przekierowania środków, ale Humpy zapewnił nas, że ich system został zaprojektowany tak, aby zapobiegać nieuprawnionemu wycofaniu środków.

Exeks ważą

Alex Netto, dyrektor generalny Blockful, dobrze to wyjaśnił, mówiąc: 

Początkowo może się to wydawać niezwykłe, ponieważ wieloryb dużo zainwestował, aby uzyskać znaczne prawa głosu w DAO firmy Compound. Jednak po bliższym zbadaniu typowych działań tego użytkownika mogą pojawić się ponownie podejrzenia dotyczące potencjalnego ataku.

W reakcji członkowie społeczności zasugerowali Propozycję 290, aby wprowadzić okres oczekiwania na decyzje dotyczące zarządzania, aby zminimalizować przyszłe wystąpienia podobnych ataków.

1. Oprócz napaści użytkowników Compound niepokoiło widoczne zaniedbanie zespołu w rozwiązywaniu problemów związanych z bezpieczeństwem użytkowników.

Złożony atak na zarządzanie kryptowalutami: „przebiegły” plan czy legalna gra?

W rzeczywistości, gdy użytkownicy Compound pytali o swoje bezpieczeństwo podczas ataku na zarządzanie, zadając: 

 „Czy jesteśmy bezpieczni?”

Członkowie zespołu Compound odpowiedzieli, mówiąc: 

 „nie krzycz na mnie więcej. To niezgodne z zasadami.” 

Złożony atak na zarządzanie kryptowalutami: „przebiegły” plan czy legalna gra?

Wpływ na token COMP

Atak na zarządzanie Compound doprowadził do gwałtownego spadku o ponad 6% w przypadku jego natywnego tokena COMP.

niemniej jednak spadek nie trwał długo, ponieważ COMP przeżył odrodzenie i wzrósł o około 6% w ciągu poprzednich 24 godzin, wykazując wzrost w oparciu o dane CoinMarketCap.

W związku z tym nie wiadomo, czy uniemożliwi to Golden Boys.

Martin Schmidt, współinicjator Q.org, w e-mailu wysłanym do AMBCrypto, najlepiej ujął to mówiąc: 

Jako badacz zdałem sobie sprawę, że omawiany problem wykracza poza proste rozwiązania programistyczne. Wymaga to ustanowienia podstawowych ram wytycznych dotyczących wydatków, które muszą zostać wprowadzone. Dodatkowo dla jego skutecznego funkcjonowania niezbędny jest odpowiednio rozproszony system egzekwowania tych zasad.

2024-07-30 20:08