Blockchain-turvallisuus ja AMM Virhe
Blockchain-turvallisuusyritys Dedaub on julkaissut yksityiskohtaisen raportin hajautetun vaihdon hyökkäyksen jälkeen, jossa osoitetaan likviditeettiparametrien hyväksikäytön perimmäiseksi syyksi automaattisen markkinantekijän (AMM) koodista löytynyt virhe. Erityisesti virhe liittyi merkittävimpien bittien (MSB) tarkistuksen laiminlyöntiin.
Hyökkäyksen vaikutukset
Tämä haavoittuvuus mahdollisti hakkereiden manipuloinnin likviditeettiarvojen kanssa, mikä johti suurten positioiden perustamiseen minimaalisen token-insertin avulla sekä altaiden tyhjentämiseen, joissa oli satojen miljoonien dollarien arvosta tokenia. Tapaus herättää huolta kryptovaluutta- ja Web3-sektoreilla tietoturvahaavoittuvuuksista.
„Alan johtajat ovat toistuvasti korostaneet tarvetta vahvoille turvallisuusjärjestelmille käyttäjien suojelemiseksi ja sääntelytoimenpiteiden estämiseksi.”
Hyökkäyksen yksityiskohdat
Hyökkäys, joka tapahtui 22. toukokuuta, johti 223 miljoonan dollarin menetyksiin Cetus-käyttäjille vain 24 tunnissa. Vastauksena Cetus ja Säätiö ilmoittivat, että Sui-verkoston validoinnit onnistuivat jäädyttämään merkittävän osan varastetuista varoista, yhteensä 163 miljoonaa dollaria, samana päivänä.
Keskittäminen vs. Hajauttaminen
Kuitenkin päätös jäädyttää nämä varat on herättänyt keskustelua kryptoyhteisössä. Hajauttamisen puolustajat ovat kritisoineet tätä, väittäen että se on ristiriidassa lohkoketjuteknologian perusperiaatteiden kanssa. Kritiikin mukaan Sui-validoinnin interventio edustaa siirtymistä keskittämiseen, mikä heikentää hajautettua etiikkaa, jota monet Web3-projektit väittävät kannattavansa.
„Validoinnin toimet muuttavat verkon käytännössä keskitetysti hallituksi, luvalliseksi tietokannaksi.”
Keskustelu Web3:n tulevaisuudesta
Tämä huoli tuli esiin sosiaalisessa mediassa, jossa yhdessä X:n postauksessa todettiin, että Steve Bowyer huomautti 23. toukokuuta julkaisemassaan postauksessa ironisesti, että Web3-projektit, joita tukevat riskipääomasijoittajat, kallistuvat kohti keskittämistä huolimatta niiden väitetystä yhteensopivuudesta hajautetun filosofian kanssa.