Acala presenta una propuesta de gobernanza para quemar 1.280 millones de dólares aUSD tras la investigación de la hazaña

-

La stablecoin Acala (), del ecosistema Polkadot, sufrió un ataque durante el fin de semana que llevó a un actor malicioso a acuñar 1.200 millones de dólares de la nada. El equipo de Acala ha «detenido» las operaciones a través de una propuesta de gobierno de emergencia para investigar el problema.

El 15 de agosto, un propuesta de gobernanza se presentó para «quemar efectivamente» 1.288 millones de dólares aUSD tras la publicación de un informe sobre la cadena del Consejo de Acala.

Acala notificó inicialmente a los usuarios del problema alrededor de las 3 AM BST del 14 de agosto, declarando que estaban trabajando para «mitigar el problema». El origen del exploit se hizo público informó a la 1 PM BST del 14 de agosto, apenas 10 horas después. El anuncio confirmó que más del 99% de los «aUSD acuñados erróneamente [permanecían] en Acala parachain».

Dentro del hilo de Twitter que identificó la causa del exploit, Acala declaró que había identificado las «direcciones de cartera que recibieron los aUSD erróneamente acuñados… con rastreo de la actividad en la cadena» en curso.

En cuanto al impacto potencial en el ecosistema más amplio de Polkadot, Victor Young, fundador y arquitecto jefe de Analog, comentó que

«Sigo creyendo que la infraestructura de Polkadot es segura por su diseño… no se puede decir lo mismo de la Red Acala, una cadena de aplicaciones específicas personalizada para impulsar la liquidez, la actividad económica y la utilidad estable de las monedas en la plataforma.

En mi opinión, seguiremos viendo más ataques de este tipo porque muchos desarrolladores de dApps no se esfuerzan en definir las propiedades de seguridad de su código. Incluso si el contrato inteligente es auditado, el código puede no ser infalible».

Marco de gobernanza y liderazgo

La Red Acala se compromete a realizar una propuesta de gobernanza comunitaria para decidir la resolución del incidente. Actualmente, Acala cuenta con un Consejo de Gobernanza compuesto por cinco direcciones.

Según el Hoja de ruta de Notion Para Acala, la «democracia plena» está todavía en fase de «planificación». La hoja de ruta de la fase 3, que está casi terminada, dice:

«Las decisiones de la Fundación Acala relativas a la red (actualización del tiempo de ejecución, mejoras, etc.) se hacen transparentes en la cadena mediante la votación de un Consejo General de Acala designado».

Acala has also enabled an element of democracy “so that anyone can propose a referendum by depositing the minimum amount of tokens for a certain period.” However, “full democracy” is scheduled for Phase 4, which will not be implemented until the below checkpoints have been met.

– Todos los protocolos de DeFi son de arranque, y funcionan con gran estabilidad y seguridad durante un periodo de tiempo razonable (para garantizar que los protocolos son sólidos durante la extrema volatilidad del mercado).

– La red tiene una cantidad suficiente de liquidez para alimentar los protocolos, y la liquidez es sostenible.

– Se han establecido procesos sólidos y transparentes para cada protocolo DeFi con el fin de introducir mejoras continuas en el ámbito de la actividad habitual (BAU), por ejemplo, añadiendo nuevos pares comerciales o nuevas garantías.

– Se han identificado consejeros expertos, como el asesor de riesgos, el asesor técnico, etc., para seguir garantizando la seguridad de la red y los protocolos.

– Acala EVM está suficientemente desarrollado con funcionalidad y seguridad de grado de producción.

Por lo tanto, de acuerdo con el proceso de gobernanza actual, el Consejo de Acala parece seguir manteniendo el control de la red en gran medida. Aunque esto puede no ser bueno para el nivel de naturaleza descentralizada del protocolo, puede ayudar a Acala en la gestión de la resolución y «para resolver la menta de error de aUSD y restaurar la clavija de aUSD».

Resoluciones y soluciones

Para mitigar aún más el riesgo, Acala declaró que «los tokens nativos de parachain se han deshabilitado para la transferencia», para evitar que los aUSD erróneos salgan de su parachain nativo y se contagien al ecosistema más amplio de Polkadot.

En el momento de escribir este artículo, el aUSD está valorado en 0,88 dólares por token, después de haber caído a un mínimo de 0,09 dólares. La paridad parece estar entre 0,90 y 0,80 dólares, todavía un 10% – 20% por debajo de su paridad deseada.

aUSD
Fuente: TradingView

Acala publicó una actualización de la situación el lunes por la mañana, confirmando que el valor de los aUSD acuñados era de 1.288 millones de dólares. El tuit incluía un puesto en el foro detallando los «resultados del rastreo».

El equipo de Acala confirmó que la información puede utilizarse ahora para «verificar los datos de la cadena, y formular propuestas para resolver la menta de error de aUSD».

La causa específica de la incidencia está marcada en el mensaje del foro.

«2022-08-13 22:41 UTC – El pool de iBTC/aUSD fue promulgado con una configuración errónea y una menta errónea iniciada».

The “misconfiguration” led to the aUST being erroneously minted, and the funds were sent to several LP providers for the pool. These funds have been effectively frozen at present, as Acala confirmed:

«Los activos digitales intercambiados que permanecen en el parachain de Acala, desde entonces se ha desactivado la transferencia a la espera de la decisión de gobierno colectivo de la comunidad de Acala sobre la resolución de la acuñación del error».

Desde que se publicó la actualización, un «Referéndum» propuesta se ha presentado. El propuesta no tiene votos en contra al cierre de esta edición- con el objetivo de «quemar efectivamente» la errónea DUA devolviéndola al protocolo de Honzon.

La propuesta incluye el código necesario para trasladar los fondos a una dirección de pseudo-quema y enumera todas las direcciones presentes en los hallazgos de Acala.

Related Stories