Эксперт указал на потенциальную уязвимость Sky на $756 млн

social network hacking
social network hacking

Основатель VM Capital Уильям Моррисс раскритиковал Sky (ранее MakerDAO) за использование EOA-счета для хранения резервов в USDC на $756 млн в механизме LitePSM.

Эту итерацию модуля стабильности привязки стейблкоина DAI разработчики реализовали в июле. 

Моррисс, ранее работавший инженером в TrustToken и MetaMask, считает решение полагаться на внешний аккаунт небезопасным. Стандартные Ethereum-кошельки формата EOA управляются с помощью закрытого ключа, который подвержен риску компрометации и других злонамеренных действий.

«Насколько я могу судить, из этого аккаунта могут в любой момент украсть весь баланс», — считает программист.

Команда проекта поэтапно проводит миграцию активов в LitePSM и первоначально перевела 20 млн USDC.

Соучредитель Sky Руне Кристенсен заявил Cointelegraph, что «необходимые для восстановления MPC-аккаунта закрытые ключи были уничтожены в процессе настройки с Coinbase Custody». 

В издании отметили, что это отчасти снимает риски компрометации счета, но не отвечает на вопросы: кто контролирует кошелек и авторизует транзакции.

Напомним, в августе пользователь Sky потерял на DeFi-платформе $55,47 млн в DAI в результате фишинговой атаки.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK