Томпок Каржы: OpenZepplin тарабынан табылган потенциалдуу Rugpull, 15 миллиард долларга чыгымдалышы мүмкүн

Convex Finance

  • OpenZepplin коопсуздук аудит фирмасы Convex Finance компаниясында 15 миллиард долларлык жоготууга алып келген потенциалдуу килемди таап чыкты. 
  • Эгерде Convex multisigге кол койгон үч адамдын экөө белгилүү бир катар кадамдарды ишке ашырса, тергөө колдонуучулар бардык LP энбелгилерине кире аларын баса белгиледи. 
  • Convex командасы кийинчерээк мүмкүн болгон мүчүлүштүктөрдү оңдоду.

үчүн коопсуздук аудит фирмасы крипто Exchange Coinbase Convex Finance компаниясында 15 миллиард долларга бааланган килем тартуунун начар жактарын баса белгиледи, анын анонимдүү иштеп чыгуучулары кийинчерээк тобокелдиктерге кам көрүштү. Бул Convex Finance Protocol'дун коопсуздукту текшерүү учурунда белгилүү болду. 

OpenZepplin коопсуздук изилдөө тобу өткөн жылдын аягында протоколдогу олуттуу мүчүлүштүк 15 миллиард долларлык кулпуланган активдерди тобокелге салууга алып келиши мүмкүн экенин аныкташкан. Андан тышкары, алардын жыйынтыктары Convex multisigдин үч кол коюучусунун экөө белгилүү бир катар кадамдарды ишке ашырса, колдонуучулар максаттуу бассейнге коюлган бардык LP токендерине кире аларын көрсөттү. Андан ары килем тартуу, бассейндин бардык мүлкүн уурдоо. 

Бирок, Convex Finance документтери LP бассейндеринде мындай ката кетирүү мүмкүн эмес экенин баса белгилеген. Бирок коопсуздук тобу кийинчерээк алсыздыктарды пайдалануу жолдорун таап, аларды декабрдын ортосунда Convex колго алган. 

Ошондой эле окуңуз: Бир жылдын ичинде 60% дан ашкан криптовалюталык миллиардерлердин Forbes жыл сайын тизмесин ким түзгөн?

Алсыздыкты Анонимдүү Иштеп чыгуучулар гана пайдаланган 

Convex Finance бул ачык булактуу протокол жана аны иштеп чыгуучулар азырынча анонимдүү калууну чечишти. Коопсуздук аудит фирмасы Convex Finance иштеп чыгуучулары гана аялуу жерлерди пайдалана аларын билдирген. Иштеп чыгуучулардын анонимдүүлүгүнөн улам алсыздыктар жөнүндө ачылыш бир аз татаалдашып кетти. 

Андан ары ал аялуу чындыгында максат кылынбаганын жана иштеп чыгуучулар Convexке ошол аялуу жерлерди пайдалануу үчүн талап кылынган жарнамалык кодду талдоодон кийин ак ниет актерлор экенин баса белгиледи. 

OpenZepplin айтымында, коомчулукка ачыктоо Convex Finance иштеп чыгуучулары үчүн бузуку стимул жаратмак жана Convex командасы үчүн маанилүү анонимдүүлүктүн жоголушуна өбөлгө түзмөк. 

Коопсуздук аудит фирмасы Convex үчүн потенциалдуу мүчүлүштүктөрдү аныктады, анын негизинде команда аларды пайдаланбоого ынандырды. Андан кийин, Convex килем тартуу көйгөйүн чечти. 

The крипто өнөр жайы мындай көз боёмочулуктан эркин эмес. Коопсуздук маселелери сөзсүз болот жана потенциалдуу килемдер баары бир мейкиндикте сойлоп кетет. Биз кыла турган бир нерсе - коркунучту аныктоо жана аны Convex командасы сыяктуу жоготууга чейин жок кылуу. 

Булак: https://www.thecoinrepublic.com/2022/04/07/convex-finance-potential-rugpull-discovered-by-openzepplin-might-have-costed-15b/