Polkadot(DOT)の分散型金融(DeFi)ハブであるAcalaが、昨日大規模なハッキングに見舞われました。攻撃者は、このプロジェクトの安定コインである12億aUSDを人工的に作り出すことができたのです。何が起きたのか、最初の結末を見ます
アカラハック:何が起こったか
アカラプロトコルは、他のいくつかのエコシステムのプレーヤーが問題を警告し始めたように、日曜日の早い時間に「設定の問題」をユーザーに警告しました。昼過ぎには、最近開始されたiBTC/aUSD流動性プールに問題が存在し、「aUSDでかなりの量の誤ったミントが発生した」ことをプロトコルが確認しました。”
この問題は、iBTC/aUSD流動性プール(本日未明に稼動)の設定ミスにより、aUSDが大量にエラーミントされたものと特定しました。
1/-アカラ(@AcalaNetwork)2022年8月14日
。
。
犯人はこの欠陥を悪用して、プロトコルの安定コインであるaUSDを12億枚以上、人為的に作り出した可能性があります。あちこちに書かれていることとは逆に、これは窃盗ではなく、トークンの作成である。しかし、この人為的に作られた金額を考慮すれば、DeFi史上最大のハッキングである。
この人物は、イーサリアムのアカウントをアカラプロトコルにリンクさせ、そのアドレスがバイナンスの取引所プラットフォームを介して供給されたとされています。Acalaは、このハッキングに関連するアドレスが凍結されたことを確認しています。金額の99%以上がアカラのパラチェーンにブロックされ、送金できない状態になっている。同時にプロトコルも停止しています:
。
一方、アカラのスワップ、xcm、ホンゾン関連などの機能は、緊急ガバナンス投票により、追って通知があるまで一時停止され、オラクルパレットも一時停止され、ユーザーはその間の清算を気にする必要はありません。
7/-アカラ(@AcalaNetwork)2022年8月14日
。
。
アカラによると、ハッキングの原因となった設定の問題は、その後解決されたとのことです。しかし、すでにダメージは大きく、プロジェクトに影響を及ぼしています。
AUSD stablecoin stalls after Acala protocol hack
複数のコメンテーターが指摘しているように、これは窃盗ではないが、人為的に作られた金額はDeFi部門でも厖大なものである。最も目に見える結果は、aUSD安定コインの壊滅的な下落で、昨日は0.05ドルを記録しました。その後、回復したものの、まだドルとの平価を取り戻すには至っていない:
。
ACAに関しても、わずか1日余りで17%下落し、大幅な下落に見舞われています。もちろん、この秋がどこまで続くかは、今後の情報公開を待つしかありません
プロジェクトガバナンスが問われる
。
Beyond these financial considerations, crypto community has been concern about decentralization of the project, which has gone into maintenance mode to stop the transfer of funds created:
ガバナンスまでいかないと「分散型」金融(DeFi)とは言えないと思うのですが。その判断をアカラが一元管理するならば、これは本当にデフィなのか?
– Gr33nHatt3R.dot⭕ (@Gr33nHatt3R) August 14, 2022
..
。
「これが「分散型」金融(DeFi)であるためには、ガバナンスの投票が必要だ」。この決定をアカラが一元的にコントロールするのであれば、それは本当にDeFiなのか?”
アカラは、プロトコルがこれらの資金を放出する前にコミュニティの決定を待っていることを確認した:
アカラコミュニティの集合統治によるエラー鋳造の解決策を待つ間、アカラパラクラインに残っているこれらのエラー鋳造されたaUSDと、スワップされたアカラパラクラインのネイティブトークンは転送不能となった。
4/-アカラ(@AcalaNetwork)2022年8月14日
。
。
“コミュニティの集団統治決定が出るまで、[…] Acalaのパラチェーンに残っている誤って採掘されたaUSD、および取引されたネイティブトークンは[…] ブロックされ譲渡できない “
。
アカラの不確かな未来
一方、コミュニティでは議論が交わされています。Acala Discordでは、パラチャンでの変更を取り消してほしいという声もあります。また、「悪い前例になるのでは」という意見もあります。これは暗号コミュニティではよくある議論で、最も有名な例は、イーサリアム(ETH)の誕生につながったハッキングです。
アカラコミュニティの判断がどうであれ、昨日からすでにプロトコルに対する信頼が損なわれていることは確かだ。最近起こったDeFi関連のハッキングは、これだけではありません。1週間も前にCurve Financeも攻撃を受け、57万ドルが消失した。
AcalaはPolkadotの最もフォローされたプロジェクトの1つで、2022年3月には、彼の安定コインaUSDの採用を促進するために2億5千万ドルの資金調達に成功しました。このように、ポルカドットの未来の巨人の一人がつまずいただけなのです。