Wormhole Counter-exploit Forces Scrutiny of Multisigs of DeFi

ဗဟိုချုပ်ကိုင်မှုလျှော့ချရေး နယ်ပယ်သည် ခေါင်းစဉ်တစ်ခု၏ နောက်ဆက်တွဲတွင် ပြင်းပြင်းထန်ထန်ဖြစ်ခဲ့သည်။ တန်ပြန်အမြတ်ထုတ်ခြင်း။ ယမန်နှစ် ဖေဖော်ဝါရီလတွင် ETH 120,000 ခိုးယူခဲ့သော Wormhole ဟက်ကာမှ Jump Crypto မှ ကွပ်မျက်ခဲ့သည်။

ရရှိပြီးနောက် အမိန့် အင်္ဂလန်တရားရုံးချုပ်မှ Oasis — ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးဆိုင်ရာ (DeFi) ပရိုတိုကော MakerDAO ၏ထိပ်တွင်အသုံးပြုထားသောပုဂ္ဂလိကပိုင်အက်ပ်တစ်ခုဖြစ်သော Oasis သည် ၎င်း၏ multisig တွင် "အခွင့်အာဏာရရှိထားသောတတိယပါတီ" ကိုထည့်သွင်းခြင်းဖြင့် တန်ပြန်တိုက်ခိုက်ခြင်းကိုလုပ်ဆောင်ခဲ့သည်။ Jump ဟု ယူဆရသည့် တတိယအဖွဲ့အစည်းသည် Oasis ၏ proxy စာချုပ်ကို အဆင့်မြှင့်ရန် ၎င်းကို အသုံးပြုခဲ့ပြီး နောက်ဆုံးတွင် ရန်ပုံငွေများကို သိမ်းယူခဲ့သည်။

စက်မှုလုပ်ငန်းတွင်ပါဝင်သူအများအပြားသည် DeFi ၏ဗဟိုချုပ်ကိုင်မှုကိုညွှန်ပြသည့်အနေဖြင့်ဤရွေ့လျားမှုနှင့်ပတ်သက်ပြီးစိုးရိမ်ပူပန်မှုများနှင့်ဤအဆင့်မြှင့်တင်နိုင်သောစာချုပ်များကိုလုံးဝအသုံးပြုသင့်မလား။

စောင့်ပါ၊ ပရောက်စီစာချုပ်ဆိုတာဘာလဲ။

Blockworks နှင့် အင်တာဗျူးတစ်ခုတွင် Framework Ventures မှ အကျိုးတူရင်းနှီးမြုပ်နှံသူ Joe Coll က proxy စာချုပ်များသည် ပရိုတိုကော၏ စမတ်စာချုပ်များကို အဆင့်မြှင့်တင်နိုင်စေသည်ဟု ဆိုသည်။

"စာချုပ်များသည် မပြောင်းလဲနိုင်သောအခါ၊ ၎င်းတို့သည် အဆင့်မြှင့်၍မရသောအခါ၊ ကုဒ်ကိုဖြတ်ရန် ကွန်ရက်တစ်ခုလုံး လိုအပ်သည်" ဟု Coll မှ ပြောကြားခဲ့သည်။

ဖြူဖြူ ဤပရိုတိုကောအမျိုးအစား၏ ဥပမာတစ်ခုဖြစ်သည်။ ထို့ကြောင့် Uniswap သည် ၎င်း၏စျေးကွက်တွင် ဦးဆောင်နေသည့် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော လဲလှယ်မှု၏ သီးခြားဗားရှင်းများကို အသုံးချခဲ့ပြီး မကြာသေးမီက “Uniswap V3” ဖြစ်သည်။ ယခင်ဗားရှင်းများသည် လည်ပတ်နေဆဲဖြစ်သည် — ၎င်းတို့၏မူလဖြန့်ကျက်ချိန်မှစ၍ အမြဲဖြစ်နေသကဲ့သို့ — နှင့် Ethereum ကွန်ရက်သည် ပိတ်ဆို့မှုများကို ထုတ်လုပ်နေသရွေ့ ဆက်လက်လုပ်ဆောင်နေမည်ဖြစ်သည်။

Uniswap အစား ပရောက်စီစာချုပ်များကို အသုံးပြုပါက၊ ၎င်းအစား ဗားရှင်းအဟောင်းများကို အနားပေးနိုင်သည်။

"အသုံးပြုသူတစ်ဦးသည် ပရောက်စီစာချုပ်မှတစ်ဆင့် ငွေပေးငွေယူပေးပို့သည့်အခါ၊ ၎င်းသည် router တစ်ခုကဲ့သို့ပင်ဖြစ်သော core logic ပါရှိသည့် အခြားစာချုပ်တစ်ခုထံသို့ ညွှန်ပြလိမ့်မည်" ဟု Coll က ပြောကြားခဲ့သည်။

ပရောက်စီစာချုပ်များကို အမျိုးမျိုးသောနည်းလမ်းများဖြင့် ထိန်းချုပ်နိုင်သည်- ၎င်းကို သီးသန့်သော့တစ်ခုတည်းဖြင့် အဆင့်မြှင့်တင်နိုင်သည်၊ ၎င်းအား စာချုပ်တွင် အပြောင်းအလဲတစ်စုံတစ်ရာမပြုလုပ်မီ အသိုင်းအဝိုင်းတစ်ခုလုံးမှ မဲပေးရန်အတွက် တိုကင်များကို အသုံးပြုရမည်ဖြစ်ပြီး၊ ၎င်းကို အွန်လိုင်းကွင်းဆက်မဲများဖြင့် အဆင့်မြှင့်တင်နိုင်သည်။ သို့မဟုတ် multisig ဖြင့် ထိန်းချုပ်နိုင်သည်ဟု ၎င်းက ဆိုသည်။

Multisig — လက်မှတ်ပေါင်းများစွာအတွက် အတိုကောက် — သည် သော့ကိုင်ဆောင်သူ နှစ်ဦး သို့မဟုတ် ထို့ထက်ပိုသော သော့ကိုင်ဆောင်ထားသော cryptocurrency ပိုက်ဆံအိတ်တစ်ခုဖြစ်သည်။ 

တန်ပြန်အမြတ်ထုတ်မှုကိစ္စတွင်၊ ပရောက်စီစာချုပ်ကို ငွေပေးငွေယူခွင့်ပြုချက်ကို စုပေါင်းလုပ်ဆောင်နိုင်သည့် သီးသန့်သော့အများအပြားကို ထိန်းသိမ်းထားသည့် လူသိများသော လူအုပ်စု 4 Oasis multisig မှ 12 ခုက ထိန်းချုပ်ထားသည်။

"ဒီမှာ ထူးခြားချက်တစ်ခုကတော့ အဲဒါတွေမဖြစ်ပွားခင် ရက်အနည်းငယ်အလိုမှာ အဖြူရောင်ဟက်ကာအဖွဲ့တစ်ဖွဲ့အဖြစ် သူတို့ဖော်ပြခဲ့တဲ့အရာက [Oasis] ကို ရောက်လာပြီး ဒီ multisig proxy စာချုပ်ထဲမှာ အရင်က အားနည်းချက်တစ်ခုကို ရှာဖွေတွေ့ရှိခဲ့တာပါ" ဟု Coll မှ ပြောကြားခဲ့သည်။ “သူတို့က ဒါကို သဘောပေါက်ပြီး တရားရုံးက သဘောပေါက်ပြီးတာနဲ့ တစ်ဖက်သတ် အရေးယူဖို့ အခွင့်အရေးက တကယ်ဖြစ်နိုင်တယ်၊ အဲဒါက တရားရုံးက ပြဋ္ဌာန်းထားပုံပေါ်တယ်။”

ဒါက ဗဟိုချုပ်ကိုင်မှုလျှော့ချခြင်းရဲ့ နိဂုံးချုပ်ခြင်းလား။

ဤမေးခွန်းအတွက် တိုတောင်းသောအဖြေမှာ မဟုတ်ဘူး၊ သို့သော် ဤတန်ပြန်အသုံးချမှုမှ သင်ခန်းစာများကို သင်ယူနိုင်ပါသည်။

“[ပရိုတိုကောများ] က မြန်မြန်ဆန်ဆန် တစ်ခုခုကို လုပ်ချင်တာကြောင့် Multisiigs တွေ ရှိနေပြီး၊ အဆင့်မြှင့်တင်နိုင်စွမ်းရှိတာကြောင့် အရာရာတိုင်းကို လုပ်နိုင်မယ်လို့ မဆိုလိုပါဘူး” ဟု Coll မှ ပြောကြားခဲ့သည်။ 

ဤအခြေအနေမျိုးတွင်၊ Coll က ၎င်းသည် "၎င်း၏အလယ်တွင် မသိနိုင်သော အားနည်းချက်တစ်ခုနှင့် အမှန်တကယ် ပျော့ပျောင်းသောပေါင်းစပ်မှုတစ်ခုဖြစ်ကြောင်း မှတ်ချက်ချပါသည်။

"Multisigs များသည် အလွန်တရားဝင်နိုင်ပြီး ၎င်းတို့သည် နည်းမှန်လမ်းမှန်ဖြင့် အကောင်အထည်ဖော်ပါက ဗဟိုချုပ်ကိုင်မှုလျှော့ချခြင်းကို ထိန်းသိမ်းထားနိုင်သည်" ဟု Coll မှ ပြောကြားခဲ့သည်။

ဤခံစားချက်ကို မျှဝေပါသည်။ Blockworks သုတေသန လေ့လာဆန်းစစ်သူ ဒန်စမစ်ဤအထူးသဖြင့် အမြတ်ထုတ်မှုသည် ထူးခြားသောအခြေအနေဖြစ်ကြောင်း မှတ်ချက်ချခဲ့သူဖြစ်သည်။   

“ဒီမှာ တကယ့်ပြဿနာက proxy တွေအသုံးပြုမှုနဲ့ ဗဟိုချုပ်ကိုင်မှုရှိတဲ့ multisig ဖြစ်ပါတယ်။ အရာနှစ်ခုလုံး၏ပေါင်းစပ်မှုဖြစ်သည်။ Proxies များသည် DeFi တွင် အရေးပါသောအခန်းကဏ္ဍမှ ပါဝင်နေပြီး မကြာမီ မည်သည့်နေရာမှ မသွားတော့ပါ” ဟု Smith က ပြောကြားခဲ့သည်။

ပရောက်စီစာချုပ်များကို ၎င်းတို့၏ပိုင်ရှင်များက အဆင့်မြှင့်ထားသောကြောင့်၊ ဗဟိုချုပ်ကိုင်မှုရှိသော multisig ပိုင်ရှင်တစ်ဦးသည် ဗဟိုချုပ်ကိုင်မှုလျှော့ချခြင်း၏ အစိတ်အပိုင်းတစ်ခုကို ဖယ်ရှားနိုင်သည်။

"ယူကေအစိုးရသည် [the] UK ရှိပုဂ္ဂလိကကုမ္ပဏီ [ရုံးချုပ်ရှိ] Oasis — ဤတန်ပြန်အမြတ်ထုတ်မှုကိုခွင့်ပြုရန်ဖိအားပေးခဲ့သည်" ဟု Smith ကပြောကြားခဲ့သည်။ "လူများသည် blockchain ရထားလမ်းများကိုတည်ဆောက်သောကြောင့်စည်းမျဉ်းစည်းကမ်းများကိုခံနိုင်ရည်မရှိကြပါ။"

အခြားတစ်ဖက်တွင်၊ ကုဒ်သည် မပြောင်းလဲနိုင်သောပုံစံဖြင့် အသုံးပြုသည့်အခါ တရားမျှတသည်ဖြစ်စေ မပြုသည်ဖြစ်စေ ဝင်ရောက်စွက်ဖက်မှုကို ပို၍ခံနိုင်ရည်ရှိသည်။


သင့်အီးမေးလ်သို့ ညနေတိုင်း ပေးပို့သည့် နေ့စဉ်ထိပ်တန်း crypto သတင်းနှင့် ထိုးထွင်းသိမြင်မှုများကို ရယူပါ။ Blockworks ၏ အခမဲ့သတင်းလွှာကို စာရင်းသွင်းပါ။ ယခု။

alpha ကို သင့်ဝင်စာပုံးသို့ တိုက်ရိုက်ပေးပို့လိုပါသလား။ degen ကုန်သွယ်မှု အိုင်ဒီယာများ၊ အုပ်ချုပ်မှု အပ်ဒိတ်များ၊ တိုကင် စွမ်းဆောင်ရည်၊ တွစ်တာများနှင့် အခြားအရာများမှ လက်လွတ်မခံရအောင် ရယူပါ Blockworks Research ၏နေ့စဉ်ဖော်ပြချက်.

မစောင့်နိုင်ဘူးလား? ကျွန်ုပ်တို့၏သတင်းများကို ဖြစ်နိုင်သမျှအမြန်ဆုံးရယူပါ။ Telegram မှာဆက်သွယ်ပါ ငါတို့ကိုအပေါ်ကိုလိုက်နာ Google ကသတင်းများ.


အရင်းအမြစ်: https://blockworks.co/news/wormhole-forces-multisig-scrutiny