Pada tanggal 14 Agustus, proyek ekologi PolkadotAcala tiba-tiba diserang oleh peretas. Dipengaruhi oleh kesalahan konfigurasi parameter kumpulan likuiditas iBTC/aUSD, lebih dari 1,3 miliar aUSD secara keliru digali, menyebabkan harga aUSD benar-benar tidak terikat, dan harga rantai turun di bawah 0,01 Dolar.
Untuk memudahkan semua orang memahami seluk beluk insiden peretasan ini, Odaily Planet Daily akan melakukan tinjauan komprehensif atas masalah ini dikombinasikan dengan pengungkapan resmi Acala dan beberapa analisis pasar.
1. Apa penyebab kejadian tersebut?
Akar penyebabnya adalah bahwa parameter kumpulan likuiditas iBTC/aUSD salah dikonfigurasi. Secara khusus, pengganda hadiah kumpulan itu secara keliru ditetapkan menjadi 500000000000000000, menyebabkan pengguna menambang terlalu banyak USD (lebih dari 1,3 miliar keping) secara tidak sengaja.
2. Bagaimana situasi saat ini?
Dipengaruhi oleh kesalahan penerbitan 1,3 miliar token, harga aUSD menjadi sangat tidak stabil. Situasi unanchoring pada rantai belum diatasi untuk saat ini, tetapi karena harapan bahwa masalah dapat diselesaikan dengan baik, harga di beberapa CEX off-chain (seperti Kucoin) secara bertahap memulihkan jangkar.
3. Bagaimana cara menghitung kerugian sebenarnya?
Sebagian besar dari apa yang berikut ini akan diambil dari analisis kontributor komunitas Mangata Finance @Alice und Bob.
Meskipun perhatian pasar pada dasarnya terfokus pada alamat super yang mencetak 1,28 miliar aUSD, mengingat Acala telah "membekukan" transfer dana terkait pada rantai Acala termasuk 1,28 miliar aUSD melalui pemungutan suara darurat, kerugian sebenarnya sebenarnya lebih dari yang lain dana yang telah "melarikan diri".
4. Berapa banyak uang yang "kabur"?
Sebelum menghitung jumlah dana "melarikan diri", mari kita lihat empat cara utama dana untuk "melarikan diri":
a.Kirim USD ke Moonbeam ;
b. Konversikan USD ke DOT dan transfer ke Polkadot;
c. Konversikan USD ke iBTC, lalu transfer ke Interlay;
d. Transfer langsung ke CEX untuk dicairkan.
Dikombinasikan dengan statistik pada rantai yang dibuat oleh Alice dan Bob, total sekitar 4,6 juta aUSD ditransfer ke Moonbeam; total sekitar 1,6 juta DOT dan iBTC dikirim ke Polkadot dan Interlay. Alamat laba utama yang sesuai dari dua metode adalah 23bmUgSeKMD8Y9triphPw5YHuiz3QUJNqcbmb3Eg9QMQDMWN (165.000 DOT) dan 253pFTg22JqHbLeZupexGMDUuXAJLfEriTYkFqvGWPuwcFi (3,4 iBTCs); jumlah dana yang ditransfer langsung ke CEX untuk sementara tidak diketahui.
Singkatnya, Alice und Bob secara kasar memperkirakan bahwa kerugian modal riil kurang dari 10 juta dolar AS, dan aliran keluar aset dengan nilai paling jelas (terutama menghitung DOT dan iBTC, karena juga memiliki nilai stabil di lingkungan eksternal) adalah sekitar 1,6 juta Dolar Amerika.
5. Apakah dana yang keluar dapat dikembalikan?
Saat ini, Acala mengimbau peretas topi putih untuk mengembalikan dana yang keluar, dan telah mengumumkan alamat pemulihan dana di jaringan lain seperti Polkado dan Moonbeam.
Data pada rantai menunjukkan bahwa sebagian besar dana "melarikan diri" ke Polkadot (total 123.000 DOT) masih berada di dua alamat 13jPj2erXSznxvS9CmbjwRGUxF3vQFUcc4BSMAmujwTBgajB dan 138v8GKge6sEAkBqRymUAFJtfMMEfLmk5ZruKwao2AKXEh pi Diharapkan Acala dapat bersama-sama mengambil beberapa langkah tata kelola dengan Polkadot untuk melaksanakan daur ulang.
6. Apa kunci untuk memecahkan masalah?
Secara keseluruhan, sebenarnya ada dua masalah yang dihadapi Acala:
Salah satunya adalah bagaimana menangani dana yang dibekukan pada rantai Acala (aUSD dan token yang dipertukarkan lainnya), mengingat bagian dana ini dalam keadaan terkendali, tidak terlalu sulit untuk menyelesaikan masalah ini, tetapi membutuhkan komunitas untuk membuat keputusan kolektif (probabilitas tinggi Ini adalah jalan kehancuran).
Yang kedua adalah bagaimana memulihkan (atau mengisi) dan menangani dana yang "kabur". Diantaranya, situasi DOT dan iBTC dengan harga yang relatif stabil relatif sederhana. Masalah yang lebih rumit adalah bagaimana menangani dana yang dimiliki mengalir keluar (seperti Moonbeam) dan telah diperdagangkan aUSD —— Jika aUSD yang dikeluarkan karena kesalahan pada rantai Acala perlu dihancurkan, apa yang harus dilakukan dengan bagian aUSD ini? Jika dianggap sebagai nilai 0 bersama dengan aUSD lain yang perlu dihancurkan, bagaimana menghitung kerugian transaksi yang terjadi?
Hanya dengan menyelesaikan masalah dengan benar di kedua level ini, aUSD dapat kembali ke keadaan hipotek normal dan mendapatkan dukungan jangkar yang efektif.
7. Bisakah saya membeli bagian bawah USD?
Kemarin, karena harga USD sangat berfluktuasi di CEX, banyak pengguna mulai mempertimbangkan "langkah berisiko" - membeli USD di bagian bawah.
Karena fungsi swap pada chain saat ini telah ditangguhkan, hanya ada beberapa CEX (seperti Kucoin) dan DEX pada chain lain (seperti StellaSwap di Moonbeam) yang benar-benar dapat melakukan operasi bottom-hunting.
Sederhananya, apakah Anda dapat membeli bagian bawah sepenuhnya bergantung pada harapan Anda apakah Acala dapat menyelesaikan insiden tersebut Jika Anda yakin bahwa Acala dapat menangani semua masalah dengan baik, maka hanya masalah waktu sebelum pemulihan jangkar USD. dan sebaliknya.Itu akhir yang lain.
Mungkin karena kepercayaan pada kata-kata-dari-mulut Acala di masa lalu, menilai dari tren pasak ulang bertahap aUSD saat ini, pasar tampaknya memiliki sikap yang relatif positif terhadap hasil dari insiden tersebut.