【区块律动】في 27 يونيو، كتب ييشي، مؤسس Onekey، عن "الهجوم على بروتوكول Resupply في نظام Curve البيئي للتمويل اللامركزي، مما أدى إلى خسارة 9.6 مليون دولار"، مطالبًا فريق المشروع بتقديم حل عادل لكل مستثمر، وإعادة الأموال المفقودة بسبب أخطاء المشروع.
يشي يقول إنه أحد المستثمرين الثلاثة الرئيسيين في Resupply، وأن خسائر هذا الهجوم تتعلق بملايين الدولارات، مما تسبب في خسائر اقتصادية كبيرة وأيضًا ضغط نفسي هائل. موقفه الأساسي في الدفاع عن حقوقه هو: العديد من المستثمرين، بما في ذلك هو، قاموا باستثمارات كبيرة بناءً على مصداقية Resupply التي يُعتقد أنها تمتلك Curve؛ ولم تكن هذه الخسائر نتيجة تقلبات السوق أو أحداث الديون المعدومة، بل كانت نتيجة لخلل تقني - ثغرة التضخم ERC4626، حيث فشل الفريق في تدمير الحصة الأولية عند نشر خزائن جديدة؛ فريق Resupply نقل الخسائر إلى المودعين في صندوق التأمين دون مسؤولية، حيث أن الهدف من صندوق التأمين هو تغطية أحداث البجعة السوداء ومخاطر السوق، وليس الإهمال الداخلي، ولم يذكر فريق Resupply في البروتوكول سابقًا أن صندوق التأمين يمكن أن يتحمل خسائر ناتجة عن أخطاء الفريق؛ حصلت Curve و crvusd على فوائد ملموسة من Resupply، ويجب ألا يُسمح لهم بالتخلي، فهذه الثغرة ليست مشكلة في السوق بل هي عيب في التصميم والنشر، المسؤولية تقع على الفريق وليس على المستخدمين، ويجب أن تتحمل خزينة Convex أو Yearn المسؤولية.
هذا الصباح، أصدرت Curve Finance بيانًا حول هذا الحدث الأمني، «على الرغم من أن Resupply لم يتم تطويره بواسطة مطوري Curve، إلا أن منشئي Resupply يتمتعون بقدرات استثنائية وخبرة واسعة، ونحن نثق أنهم سيبذلون قصارى جهدهم لحل هذه المشكلة. تم تصميم حوض التأمين المتأثر بـ Resupply لتوفير الحماية لهذه الأنواع من الأحداث الأمنية. إذا كان من الممكن الاستعادة، ينبغي أن تكون هذه أولوية، وستساعد في تقليل التأثير العام لمثل هذه الأحداث.»
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
تسجيلات الإعجاب 18
أعجبني
18
9
مشاركة
تعليق
0/400
SilentObserver
· 06-30 07:35
还能说啥 خداع الناس لتحقيق الربح就跑
شاهد النسخة الأصليةرد0
RektRecorder
· 06-29 23:13
آه، واحدة أخرى تم اقتطاف القسائم منها.
شاهد النسخة الأصليةرد0
ContractTester
· 06-29 09:17
الآن من الذي لم يقم بمراجعة الكود بشكل جيد؟
شاهد النسخة الأصليةرد0
TopEscapeArtist
· 06-27 09:16
انظر إلى فخ تم الرفع فئة خسارة كبيرة أيها الإخوة
شاهد النسخة الأصليةرد0
YieldHunter
· 06-27 09:12
في الحقيقة، عملية اختراق أخرى في دي فاي... بالنظر إلى مقاييس المخاطر، كان هذا حتمياً، يا للأسف.
شاهد النسخة الأصليةرد0
GmGnSleeper
· 06-27 09:10
أضع 1000 من w ~ مؤلم
شاهد النسخة الأصليةرد0
SellTheBounce
· 06-27 09:07
لا تفكر كثيرًا، فإن الهروب واضح أنه الأكثر أمانًا.
حدث هجوم بقيمة 9.6 مليون دولار على Curve، مؤسس Onekey يدعو إلى حل عادل
【区块律动】في 27 يونيو، كتب ييشي، مؤسس Onekey، عن "الهجوم على بروتوكول Resupply في نظام Curve البيئي للتمويل اللامركزي، مما أدى إلى خسارة 9.6 مليون دولار"، مطالبًا فريق المشروع بتقديم حل عادل لكل مستثمر، وإعادة الأموال المفقودة بسبب أخطاء المشروع.
يشي يقول إنه أحد المستثمرين الثلاثة الرئيسيين في Resupply، وأن خسائر هذا الهجوم تتعلق بملايين الدولارات، مما تسبب في خسائر اقتصادية كبيرة وأيضًا ضغط نفسي هائل. موقفه الأساسي في الدفاع عن حقوقه هو: العديد من المستثمرين، بما في ذلك هو، قاموا باستثمارات كبيرة بناءً على مصداقية Resupply التي يُعتقد أنها تمتلك Curve؛ ولم تكن هذه الخسائر نتيجة تقلبات السوق أو أحداث الديون المعدومة، بل كانت نتيجة لخلل تقني - ثغرة التضخم ERC4626، حيث فشل الفريق في تدمير الحصة الأولية عند نشر خزائن جديدة؛ فريق Resupply نقل الخسائر إلى المودعين في صندوق التأمين دون مسؤولية، حيث أن الهدف من صندوق التأمين هو تغطية أحداث البجعة السوداء ومخاطر السوق، وليس الإهمال الداخلي، ولم يذكر فريق Resupply في البروتوكول سابقًا أن صندوق التأمين يمكن أن يتحمل خسائر ناتجة عن أخطاء الفريق؛ حصلت Curve و crvusd على فوائد ملموسة من Resupply، ويجب ألا يُسمح لهم بالتخلي، فهذه الثغرة ليست مشكلة في السوق بل هي عيب في التصميم والنشر، المسؤولية تقع على الفريق وليس على المستخدمين، ويجب أن تتحمل خزينة Convex أو Yearn المسؤولية.
هذا الصباح، أصدرت Curve Finance بيانًا حول هذا الحدث الأمني، «على الرغم من أن Resupply لم يتم تطويره بواسطة مطوري Curve، إلا أن منشئي Resupply يتمتعون بقدرات استثنائية وخبرة واسعة، ونحن نثق أنهم سيبذلون قصارى جهدهم لحل هذه المشكلة. تم تصميم حوض التأمين المتأثر بـ Resupply لتوفير الحماية لهذه الأنواع من الأحداث الأمنية. إذا كان من الممكن الاستعادة، ينبغي أن تكون هذه أولوية، وستساعد في تقليل التأثير العام لمثل هذه الأحداث.»