Home » Aave: хакер докладва за грешка на протокола, протоколът предприема действия

Aave: хакер докладва за грешка на протокола, протоколът предприема действия

by Thomas

Събота вечерта екипите на протокола DeFi Aave съобщиха, че хакер е докладвал за недостатък чрез модула за награди за грешки. В резултат на това са предприети временни мерки за сигурност, за да се запазят средствата. Какво знаем?

Aave разкрива мерки във връзка с недостатък в сигурността, докладван от whitehat хакер

Събота вечерта екипите на децентрализирания финансов протокол (DeFi) на Aave информираха своята общност, че е изпратен доклад за сигурността от whitehat хакер чрез програмата за награди за грешки, в който се съобщава за недостатък, който засега може да бъде използван.

Като предпазна мярка пазарът на Ethereum V2 беше спрян. Освен това бяха замразени редица активи на пазарите Avalanche V2, Polygon V3, Arbitrum V3 и Optimism V3. Благодарение на това по този начин недостатъкът беше обезсилен в очакване на дългосрочна поправка, а в протокола се обяснява, че активите са в безопасност:

Малко по-късно във форума за управление на приложението беше публикувана публикация, която даваше малко повече яснота за това какво ще се случи след това. Въпреки това управленският екип реши да запази неяснота за момента, за да защити други приложения DeFi, изградени върху разклонение на Aave:

„Понастоящем всички пулове на Aave са защитени от предприетите мерки, но като се има предвид, че Aave v2/v3 е протокол „fork“ на няколко трети страни, не смятаме, че е отговорно да даваме пълни подробности за уязвимостта в момента. „

В допълнение беше направено предложение на ръководството за замяна на настоящите мерки с по-прецизно действие, така че да се рестартират спрените елементи на протокола, като същевременно се защити от атаки:

“ Създаваме управленско предложение за премахване на настоящите защити за замразяване и прилагане на по-конкретна такава: деактивиране на режима на стабилна скорост за всички активи, които го имат. Същевременно изготвяме план за възстановяване на съответните басейни. „

До момента не е регистрирана загуба на средства. Що се отнася до засегнатите от настоящото замразяване, те все още могат да изплащат заемите си или да теглят средства, ако желаят.

Ще можем да публикуваме допълнителна информация, след като ситуацията бъде разрешена и Aave сподели публично повече подробности.

Related Posts

Leave a Comment