Sebuah bug memaksa penutupan Token Ethereum tBTC yang didukung Bitcoin

Bug memaksa penutupan Token Ethereum tBTC yang didukung Bitcoin - bug keamanan 1024x683Studio ventura Blockchain Tesis telah menghentikan sementara setoran di tBTC, platform barunya yang dirancang untuk menempatkan BTC di Ethereum sehingga bitcoin dapat digunakan dalam keuangan terdesentralisasi (DeFi).

Keamanan dana yang disimpan pertama-tama

Tim Tesis melaporkan adanya bug, tetapi memutuskan untuk tidak mengungkapkan detailnya sampai semua dana telah ditarik dengan aman dari tBTC.

Tesis tersedia untuk membantu yang pertama investor untuk menarik semua BTC yang telah disimpan. Manajer proyek tesis dan CEO Matt Luongo mengatakan kepada media melalui juru bicara: "Sementara dapp tBTC diuji pada akhir pekan dalam versi alfa, beberapa anggota komunitas menandatangani kontrak di BTC sebelum tes selesai.

Sementara itu, dua kolaborator kami mengalami masalah di dapp yang lolos dari audit keamanan kami, jadi untuk saat ini kami telah memutuskan untuk menangguhkan setoran untuk memastikan keamanan dana. Berkat kekuatan dan komitmen komunitas kami, masalah dapat teridentifikasi dengan cepat dan semua dana dijamin ”.

Komitmen serius untuk meningkatkan keamanan dapp tBTC

Luongo mengatakan prioritas sekarang adalah untuk lebih meningkatkan keamanan sistem sebelum mengumumkan rencana baru untuk memindahkannya. Trail of Bits sedang melakukan audit baru, dan auditor lain akan segera dihubungi.

Hadiah untuk menemukan bug telah meningkat sepuluh kali lipat. Anggota tim Tesis yang menemukan cacat itu dihormati, begitu pula James Prestwich dari Summa yang telah memeriksanya.

Setelah platform ditangguhkan, Luongo menulis di utas Twitter, “Karena sistemnya masih muda dan sebagian besar penambang adalah anggota aktif komunitas, saya pikir kami dapat memperbaikinya dalam 1 atau 2 hari.

Meskipun kami telah memperbaiki bug dalam kode tadi malam, kami tidak ingin mengungkapnya hingga semua dana telah diamankan. ” Luongo tweeted bahwa laporan post mortem lengkap sedang dalam perjalanan.

Tesis telah meniadakan tBTC dapp untuk membuat kontrak cerdasnya kurang dapat diakses. Pada saat penulisan ini, Etherscan menunjukkan 7 tBTC yang dicetak, dengan maksimum 11 BTC.

Model keamanan untuk tBTC dijelaskan dalam dokumentasinya dan menguraikan empat tindakan yang dapat dilakukan Tesis dengan kuncinya dalam kontrak cerdasnya. Termasuk, dapat mengambil tindakan untuk menjeda setoran baru sekali selama 10 hari.

Ini adalah cara Tesis menangguhkan setoran pada tanggal 18 Mei, tetapi opsi ini hanya dapat digunakan sekali. Dokumentasi yang sama juga menyatakan bahwa "Versi pertama tBTC dibuat tanpa kemungkinan memperbarui kontrak". Tim Tesis belum memastikan akan menerapkan kontrak pintar yang sepenuhnya baru.