باختصار
- أوقف OracleSwap ، وهو بروتوكول DEX على شبكة Songbird Network ، العمليات بسبب اختراق مفاتيحه الخاصة.
- نصحت FlareMetrics المندوبين في OracleSwap بالتغيير إلى مشغلي FTSO الآخرين وإلغاء الوصول نظرًا لخطر سرقة مكافآتهم من قبل جهات سيئة.
- تخطط OracleSwap لبدء بنية أساسية جديدة FTSO تحت عناوين جديدة بعد تنفيذ مقترحات التحسين.
OracleSwap ، بروتوكول التبادل اللامركزي (DEX) على شبكة Songbird ، أصبح مؤخرًا موضوع قلق بين مستخدميه والتمويل اللامركزي الأوسع (DeFi ) تواصل اجتماعي.
أعلن البروتوكول ، الذي يسمح للمستخدمين بالحصول على فائدة لتفويض رموز Flare و Songbird الخاصة بهم ، في 28 يناير أن مفاتيحه الخاصة تعرضت للاختراق نتيجة جعل الكود الخاص به مفتوح المصدر. وقد أدى ذلك إلى دعوات للحذر من FlareMetrics ، موفر البيانات لشبكة Flare Network ، الذي حث المندوبين في OracleSwap على التغيير إلى مشغلي FTSO الآخرين وإلغاء كل الوصول إلى البروتوكول.
كل الجحيم ينهار في OracleSwap
كان على OracleSwap جعل مستودعاتها v2 عامة حتى يتمكن مجتمع FTSO من رؤية المطورين الذين عملوا على الكود. ومع ذلك ، كانت النتيجة غير المقصودة لهذا هو الكشف عن مفاتيحه الخاصة ومن المحتمل أن يستخدمها الفاعلون السيئون لسرقة المكافآت من مستخدميها.
نتيجة لذلك ، فإن FlareMetricsموصى به أن المفوضين في OracleSwap يغيرون إلى موفري FTSO الآخرين لتجنب هذه النتيجة. كما نصح موفر البيانات المندوبين بإلغاء الوصول إلى البروتوكول لمنع الجهات السيئة من الحصول على قدر كبير منالتصويت قوة.
استجابة لهذا الموقف ، أعلنت OracleSwap أنها ستحرق الرموز وتعمل على عقد جديد. صرحت الشركة بأنها ستبدأ بنية تحتية جديدة لـ FTSO تحت عناوين جديدة بعد تنفيذ مقترحات التحسين.
يسلط الحادث الضوء على التحديات المستمرة فيالأمان منDeFi وأهمية توخي اليقظة بشأن المفاتيح الخاصة للفرد وضمان التخزين والحماية المناسبين.
تسبب حل المفاتيح الخاصة في OracleSwap في قلق مجتمع DeFi ، الذين يدركون جيدًا المخاطر المرتبطة بالتمويل اللامركزي. ومع ذلك ، فهي أيضًا فرصة للصناعة للالتقاء والعمل من أجل إيجاد حلول يمكنها تحسين أمان بروتوكولات DeFi للجميع.
مع ما يقرب من 40 من مزودي FTSO علىشبكة مضيئة وفقًا لبيانات FlareMetrics ، يتوفر للمستخدمين مجموعة واسعة من الخيارات للاختيار من بينها عندما يتعلق الأمر بتفويض الرموز المميزة وكسب المكافآت.
عدم اعطاء رأي
تواصلت BeInCrypto مع الشركة أو الفرد المتورط في القصة للحصول على بيان رسمي حول التطورات الأخيرة ، لكنها لم تسمع بعد.