Kļūda liek izslēgt Bitcoin atbalstīto tBTC Ethereum Token

Kļūda liek izslēgt Bitcoin atbalstīto Ethereum tBTC Token - drošības kļūda 1024x683Blockchain riska studijas darbs ir apturējis noguldījumus tBTC, tās jaunajā platformā, kas paredzēta BTC ievietošanai Ethereum, lai bitkoinu varētu izmantot decentralizētajās finansēs (DeFi).

Pirmkārt, noguldīto līdzekļu drošība

Promocijas darba grupa ziņoja par kļūdu, taču nolēma neizpaust sīkāku informāciju, kamēr visi līdzekļi nav droši izņemti no tBTC.

Tēze darīja sevi pieejamu, lai palīdzētu pirmajam investoriem izņemt visu deponēto BTC. Darba projekta vadītājs un izpilddirektors Mets Luongo ar preses pārstāvja starpniecību medijiem sacīja: “Lai gan nedēļas nogalē tBTC dapp tika pārbaudīts tās alfa versijā, pāris kopienas locekļi pirms testa pabeigšanas noslēdza līgumu BTC.

Tikmēr divi mūsu līdzstrādnieki saskārās ar problēmu dapp, kas bija izvairījusies no mūsu drošības audita, tāpēc tagad mēs esam nolēmuši apturēt noguldījumus, lai nodrošinātu līdzekļu drošību. Pateicoties mūsu kopienas spēkam un uzticībai, problēma tika ātri identificēta un visi līdzekļi tika nodrošināti ”.

Nopietna apņemšanās uzlabot tBTC dapp drošību

Luongo sacīja, ka tagad prioritāte ir turpināt uzlabot sistēmas drošību, pirms tiek paziņots par jaunu tās pārdalīšanas plānu. Trail of Bits veic jaunu auditu, un drīz sazināsies ar citu auditoru.

Atlīdzība par kļūdas atrašanu ir palielināta desmitkārtīgi. Tēzes komandas loceklis, kurš atrada kļūdu, tika godāts, tāpat kā Summas Džeimss Prestvičs par tā pārbaudi.

Pēc platformas darbības apturēšanas Luongo tvitera rakstā rakstīja: “Tā kā sistēma ir jauna un lielākā daļa kalnraču ir aktīvi sabiedrības locekļi, es domāju, ka problēmu varēsim novērst 1 vai 2 dienu laikā.

Lai arī pagājušajā naktī mēs novēršām kļūdu kodā, mēs nevēlamies to atklāt, kamēr visi līdzekļi nav nodrošināti. ” Luongo tvītoja, ka pilnīgs pēcnāves ziņojums ir ceļā.

Darbs ir izslēdzis tBTC dapp, lai padarītu tā viedo līgumu mazāk pieejamu. Šīs rakstīšanas laikā Etherscan parāda 7 kaltus TBT, maksimāli 11 BTC.

TBTC drošības modelis ir aprakstīts tā dokumentācijā un izklāstītas četras darbības, kuras disertācija var veikt ar savu atslēgu viedajā līgumā. Tostarp tā var rīkoties, lai vienu reizi uz 10 dienām apturētu jaunu noguldījumu veikšanu.

Tādā veidā disertācija apturēja noguldījumus 18. maijā, taču šo iespēju var izmantot tikai vienu reizi. Tajā pašā dokumentācijā arī teikts, ka “tBTC pirmā versija tika uzbūvēta bez iespējas atjaunināt līgumus”. Promocijas darba grupa nav apstiprinājusi, ka tā īstenos pilnīgi jaunu viedo līgumu.