يجبر خطأ على إيقاف تشغيل Ethereum tBTC المدعوم من Bitcoin

خطأ يقضي بإغلاق Ethereum tBTC المدعوم من Bitcoin - خطأ أمان 1024x683توقف مشروع blockchain Thesis للودائع في tBTC ، وهي منصتها الجديدة المصممة لوضع BTC على Ethereum بحيث يمكنها استخدام البيتكوين في التمويل اللامركزي (DeFi).

سلامة الأموال المودعة بادئ ذي بدء

تحدث فريق الأطروحة عن خطأ ، لكنه قرر عدم الكشف عن التفاصيل حتى يتم سحب جميع الأموال بشكل آمن بواسطة tBTC.

جعلت الأطروحة نفسها متاحة لمساعدة الأول المستثمرين لسحب جميع BTC التي تم إيداعها. صرح مدير مشروع الرسالة والرئيس التنفيذي Matt Luongo لوسائل الإعلام عبر متحدث باسم: "بينما تم اختبار tBTC dapp خلال عطلة نهاية الأسبوع في نسخته ألفا ، أبرم أعضاء المجتمع عقدًا في BTC قبل الانتهاء من الاختبار.

في هذه الأثناء ، واجه اثنان من المتعاونين لدينا مشكلة في dapp التي نجت من تدقيق الأمان لدينا ، لذلك قررنا في الوقت الحالي تعليق الودائع لضمان سلامة الأموال. وبفضل قوة والتزام مجتمعنا ، تم تحديد المشكلة بسرعة وتم تأمين جميع الأموال ".

التزام جاد لتحسين أمن لوحة tBTC

قال لونغو إن الأولوية الآن هي زيادة تحسين أمن النظام قبل الإعلان عن خطة جديدة لإعادة نشره. تجري Trail of Bits تدقيقًا جديدًا ، وسيتم الاتصال بمدقق آخر قريبًا.

تمت زيادة مكافأة العثور على خطأ بمقدار عشرة أضعاف. تم تكريم عضو فريق أطروحة الذي وجد الخلل ، وكذلك جيمس بريستويتش الخلاصه لفحصه.

بعد تعليق المنصة ، كتب Luongo في سلسلة Twitter ، "نظرًا لأن النظام شاب ومعظم عمال المناجم أعضاء نشيطون في المجتمع ، أعتقد أنه يمكننا إصلاحه في يوم أو يومين.

على الرغم من أننا أصلحنا الخطأ في الشفرة الليلة الماضية ، لا نريد كشفه حتى يتم تأمين جميع الأموال ". قام Luongo بالتغريد بأن تقرير الوفاة الكامل في الطريق.

ألغت الرسالة أطروحة tBTC لجعل عقدها الذكي أقل سهولة في الوصول إليه. في وقت كتابة هذه السطور ، تُظهر Etherscan 7 tBTCs مُصاغة ، بحد أقصى 11 BTCs.

تم وصف نموذج الأمان لـ tBTC في وثائقه ويحدد أربعة إجراءات يمكن أن تؤديها Thesis بمفتاحها في عقدها الذكي. بما في ذلك ، يمكن اتخاذ إجراءات لإيقاف الودائع الجديدة مؤقتًا مرة واحدة لمدة 10 أيام.

هذه هي الطريقة التي علقت بها الرسالة الإيداعات في 18 مايو ، ولكن لا يمكن استخدام هذا الخيار إلا مرة واحدة. وتشير الوثائق نفسها أيضًا إلى أن "الإصدار الأول من tBTC قد تم إنشاؤه دون أي إمكانية لتحديث العقود". لم يؤكد فريق الرسالة أنه سينفذ عقدًا ذكيًا جديدًا تمامًا.