Ang iBTC/aUSD Liquidity Pool Bug ng Acala na Pinagsasamantalahan ng mga Hacker – crypto.news

Sinamantala ng mga hacker ang isang butas sa bagong likhang iBTC/aUSD liquidity pool ng Acala upang magnakaw ng milyun-milyong dolyar na halaga ng mga token noong Agosto 14, 2022, na pinipilit ang aUSD stablecoin na mawala ang peg nito sa USD. Ang koponan ng Acala ay hindi pinagana ang tampok na paglilipat ng token sa platform, sa gitna ng magkakaibang mga reaksyon at mga kritisismo mula sa mga tagapagtaguyod ng desentralisasyon.

Pinagsamantalahan ang Acala DeFi Platform ng Polkadot

Ang Acala Network, ang decentralized finance (DeFi) hub ng Polkadot ecosystem, ay ang pinakabagong blockchain protocol na pinagsamantalahan ng mga masasamang aktor. 

Noong Agosto 14, 2022, ang koponan ng Acala ay pumunta sa Twitter upang ihayag na nakatuklas ito ng isang configuration bug sa protocol ng Honzon nito at gumagawa ng mga plano upang ayusin ang isyu.

“Napansin namin ang isang isyu sa pagsasaayos ng protocol ng Honzon na nakakaapekto sa isangUSD. Kami ay nagpapasa ng isang kagyat na boto upang i-pause ang mga operasyon sa Acala, habang kami ay nag-iimbestiga at nagpapagaan sa isyu. We will report back as we return to normal network operation,” tweet ni Acala

Gayunpaman, nabigo ang koponan ng Acala na harapin ang isyu sa oras, dahil sinamantala ng ilang hacker ang butas upang magnakaw ng hindi bababa sa 1 bilyong aUSD, na siyang katutubong stablecoin ng Acala Network. 

Ayon sa isang tweet ni @alice_und_bob, maraming user ng Acala protocol ang nakinabang mula sa sitwasyon, kung saan matagumpay na nailipat ng ilang bot ang ilan sa mga maling paggawa ng USD mula sa Acala. 

“Habang ang lahat ng atensyon ay nasa isang user na gumawa ng 1.2 bilyong $aUSD, sa parehong oras, ang ilang iba pang mga user ay nagsamantala sa sitwasyon sa pamamagitan ng (a) pagpapadala ng $aUSD sa Moonbeam, (b) pagpapalit ng $DOT at pagpapadala nito sa Polkadot © swapping para sa $iBTC at ipadala ito sa Interlay,” he noted.

Dahil sa pag-atake, nawalan ng peg ang aUSD stablecoin sa US dollar, na nagtrade sa $0.009 sa oras ng pagsulat.

Nahinto ang Mga Paglilipat ng aUSD

Bawat isang update na inilabas ng koponan ng Acala noong Agosto 15, 2022, matagumpay nitong natukoy ang mga wallet na may kabuuang 1.288 bilyon na 'mali' na nag-print ng mga stablecoin ng USD at hindi pinagana ang function ng paglilipat ng token "hanggang sa isang nakabinbing desisyon sa pamamahala ng komunidad ng Acala ang malutas ang error."  

Hinikayat ng Acala ang mga miyembro ng komunidad nito na gamitin ang buong impormasyon mula sa pagsasamantala upang bumalangkas ng mga panukala sa pamamahala upang malutas ang isyu, habang nililinaw din nito na nakikipagtulungan ito sa "mga kasosyo at kontribyutor nito upang masubaybayan ang mga paglabas ng maling ginawang mga transaksyong nauugnay sa aUSD."

Hinikayat ng team ang mga tatanggap ng maling pagkakagawa ng aUSD, gayundin ang mga nagpalit ng stablecoin para sa iba pang mga token na ibalik ang mga pondo sa mga address na ito sa ibaba: 

Polka dots (DOT): 13YMK2eYoAvStnzReuxBjMrAvPXmmdsURwZvc62PrdXimbNy

moonbeam: 0x7369626cd0070000000000000000000000000000

Sa katunayan, ang insidenteng ito ay muling na-highlight ang kahalagahan ng masusing pag-audit at pagsubok bago ilunsad ang mga solusyon sa DeFi. Ang mga hack at heists ay patuloy na isang pangunahing disbentaha para sa mga protocol ng blockchain at makikita lamang ng industriya ang kumpletong pag-aampon sa mainstream kung ang mga sitwasyong ito ay magiging isang bagay ng nakaraan.

Sa press time, ang katutubong DOT token ng Polkadot ay ang ika-11 pinakamalaking cryptocurrency sa mundo. Ang presyo ng DOT ay umaaligid sa $8.88, na may market cap na $9.80 bilyon.

Pinagmulan: https://crypto.news/polkadot-acalas-ibtc-ausd-liquidity-pool-bug-exploited-by-hackers/