Home » Нови лоши новини за Terra – нови обвинения за протокола Mirror Protocol

Нови лоши новини за Terra – нови обвинения за протокола Mirror Protocol

by Patricia

Твърди се, че разработчиците на Mirror Protocol са прикрили голям експлойт, довел до източването на десетки милиони долари.

@FatManTerra се завръща с нови обвинения относно протокола Mirror за синтетични активи на Terra. По-конкретно за експлойт, свързан с договора за заключване на Mirror.

Откакто фиаското на Terra избухна по-рано през май, @FatManTerra повдига капака на вътрешната работа на екосистемата Terra. Разкритията очертават картина на подозрителни действия.

Последните твърдения допълнително подсказват, че потребителите на Terra са били в неравностойно положение много по-дълго, отколкото се предполагаше досега.

Протоколът за огледала под светлината на прожекторите

Детайли, споделени чрез социалните медии на 26 май, твърдят, че Mirror Protocol може да не е толкова децентрализиран, колкото твърди.

@FatManTerra съобщи в Twitter подробности за разследване на китовите портфейли на Mirror, за които подозира, че активно се опитват да прикрият влиянието си, като разпространяват токени MIR в портфейли за изгаряне.

„Открих доказателства, че този портфейл и свързаните с него портфейли се опитват много усилено да направят така, че да изглежда, че управлението на MIR не се контролира мажоритарно от един субект – те правят това, като разделят MIR между няколко свежи анонимни портфейла. „

Един от тези портфейли е свързан с главния изпълнителен директор на Terraform Labs До Квон чрез децентрализирана автономна организация (DAO), на която той е съветник.

Свързвайки всичко това, @FatManTerra предполага, че това може да сочи към висши фигури в йерархията на Terra, които манипулират управлението и печелят в резултат на това.

Нови обвинения

@FatManTerra също така съобщи в Twitter подробности за експлойт в огледалния протокол, който е бил включен преди около 18 дни, което съвпада с времето, когато UST е загубила своето колче.

Въпросната грешка е свързана с договора за заключване на огледалото. При нормални обстоятелства потребителите заключват своето обезпечение и след 14-дневен период на задържане могат да използват функцията за отключване, за да освободят обезпечението.

До имплозията на UST кодът, който управляваше функцията за отключване, нямаше проверка за дублиране. Това означава, че нападателят можеше многократно да освободи средства след 14-дневния период на блокиране.

Нещо повече, @FatManTerra твърди, че протоколът Mirror е поправил грешката, без да информира общността на Mirror, че тя дори съществува.

Допълнителните разследвания показват, че нападателите са използвали грешката стотици пъти от октомври 2021 г. насам.

Подозренията се породиха още повече, когато един от участващите портфейли направи дъмпинг на UST точно преди спирането на механизма за обвързване на Тера.

Разследващ от общността под потребителското име PF92 заяви, че чрез тази уязвимост са били откраднати най-малко 88 милиона UST.

@FatManTerra подписа туитър-бурята, като заяви, че не знае кой е отговорен, но ще продължи разследването.

Related Posts

Leave a Comment