Acala Network khôi phục hoạt động mạng sau hơn ba tuần vấp phải “cú sốc” exploit ~ TRƯƠNG CÔNG THẮNG

Thursday, October 6, 2022

Acala Network khôi phục hoạt động mạng sau hơn ba tuần vấp phải “cú sốc” exploit

Sau gần một tháng phải gồng mình chống chọi với đợt tấn công gây tổn thất nặng với stablecoin aUSD, Acala Network hiện đã mở lại tất cả hoạt động mạng cho người dùng.

Acala Network khôi phục hoạt động mạng sau hơn ba tuần vấp phải "cú sốc" exploit
Acala Network khôi phục hoạt động mạng sau hơn ba tuần vấp phải “cú sốc” exploit

Nền tảng DeFi hàng đầu trên hệ sinh thái Polkadot là Acala Network (ACA) thông báo rằng họ đã mở lại hoàn toàn các dịch vụ của mình cho người dùng sau ba tuần “chiến đấu” với một sự cố bảo mật lớn. Quyết định diễn ra thông qua cuộc bỏ phiếu lần thứ ba của đội ngũ quản trị gửi đến cộng đồng.

“Cuộc trưng cầu dân ý của cộng đồng cho giai đoạn 3/3 trong việc phục hồi lại hoạt động của Acala đã được thực hiện. Tất cả các chức năng trên Acala hiện đã bình thường.

Acala là một dự án nhận được rất nhiều sự quan tâm trong cuối quý 04/2021, hoạt động như parachain trên Polkadot nhằm mục đích trở thành một trung tâm DeFi thuộc hệ sinh thái này. Vào tháng 03/2022, Acala còn lập thêm quỹ 250 triệu USD để phát triển thế mạnh DeFi của mình hơn nữa.

Hòa theo xu hướng chung mà bất kỳ nền tảng nào cũng đang muốn hướng đến trong thời gian gần đây chính là stablecoin thuật toán, Acala cũng cung cấp một stablecoin như vậy có tên là Acala USD (aUSD), được mint bằng cách sử dụng các token thế chấp, bao gồm Polkadot (DOT), Kusama (KSM), Acala (ACA) và Karura (KAR), sau đó aUSD sẽ được stake để thu lại lợi nhuận cho người dùng.

Vào ngày 13/08, Acala đã bất ngờ bị khai thác lỗ hổng bảo mật do thiết lập sai code trong hợp đồng thông minh kiểm soát các pool thanh khoản. Điều này vô tình giúp hacker có thể bòn rút 1 tỷ aUSD trong pool và in thêm stablecoin này một cách vô tội vạ, khiến aUSD vào thời điểm đó bị depeg nghiêm trọng.

Đứng trước vấn đề trên, đội ngũ Acala đã nhanh chóng tạm ngững hoạt động mạng thông qua một cuộc bỏ phiếu quản trị khẩn cấp, sau đó tiến hành đóng băng phần lớn các quỹ khai thác được truy tìm trên mạng Acala và thực hiện đốt dần tất cả số aUSD bị “in khống”.

Tiếp đến, nhóm đã lên kế hoạch cho một phương pháp tiếp cận theo từng giai đoạn để tiếp tục hoạt động với mỗi giai đoạn được chấp thuận bằng một cuộc bỏ phiếu quản trị. Trong giai đoạn đầu, cơ quan quản trị Acala đã bỏ phiếu để bật đèn xanh cho mạng vào ngày 26/09 trong giai đoạn đầu, cho phép người dùng quản lý hoặc đóng các vị thế của họ trong khi các dịch vụ nâng cao như oracles và cho vay thế chấp vẫn tạm ngưng. Các dịch vụ này hiện đã trở lại vào thời điểm thực hiện bài viết.

Song, Acala khẳng định tất cả 10,9 triệu aUSD trong nguồn cung lưu hành hiện tại trên các ví của người dùng và pool thanh khoản của Acala vẫn được hỗ trợ đầy đủ theo tỷ lệ 1:1 bởi các tài sản tiền mã hóa được đề cập trong bài viết. Phần lớn số aUSD in khống đã được thu hồi về ngoại trừ 5,8 triệu aUSD tổn thất còn bị thất lạc. Số tiền này đã được Acala thế chấp lại bằng cách sử dụng quỹ dự trữ của chính mình.

Bette Chen, đồng sáng lập của Acala cho biết trong một tuyên bố:

“Một loạt các cuộc bỏ phiếu quản trị cộng đồng đã được thông qua, do đó tất cả các pool thanh khoản hiện được cân bằng lại, và tổng aUSD đang lưu hành hiện đã được thế chấp hoàn toàn.”

Coin68 tổng hợp

Có thể bạn quan tâm:

Có thể bạn quan tâm:

0 comments:

Post a Comment