Monad Mitgründer: Wenn ein Limit für die Bereitstellung von Sicherheiten festgelegt wird, könnte das heutige rsETH-Ereignis einen Verlust von etwa 200 Millionen Dollar verhindern.
Keone Hon von Monad Lianchuang erklärte: "Ich denke, dass das Kreditprotokoll für den Liquiditätspool Limits für die Bereitstellung von als Sicherheiten hinterlegten Vermögenswerten festlegen sollte. Zum Beispiel, wenn die aktuelle Bereitstellung 100 Millionen beträgt und die Obergrenze 300 Millionen beträgt, sollte in den nächsten 10 Minuten der maximal zulässige Anstieg auf 110 Millionen betragen, anstatt eine einmalige Einzahlung von den vollen 200 Millionen zuzulassen. In der Realität muss niemand eine so große Einzahlung auf einmal tätigen.
Dies ist wichtig, da der Einfluss davon abhängt, wie groß die Ausstiegskanäle für diesen Vermögenswert sind, wenn bestimmte exotische Vermögenswerte angegriffen werden. Insbesondere in vielen Fällen, in denen Angriffe zu unendlichen Emissionsanfälligkeiten gehören, bestimmt die Größe des möglichen Ausstiegs im Wesentlichen die Obergrenze der Verlusthöhe. Kreditprotokolle sind oft die größten Ausstiegskanäle. Wenn eine intelligente Obergrenze eingeführt wird, bei der die anfängliche Obergrenze leicht über der aktuellen Bereitstellung liegt und über mehrere Stunden schrittweise an die reale Obergrenze angepasst wird, hätte dies enorme Auswirkungen. Mit einem solchen Mechanismus hätten rsETH-Einleger etwa 200 Millionen Dollar an Verlusten vermeiden können.
Dies wirft auch einen Punkt auf: Die Emittenten der Vermögenswerte sollten solche Mechanismen unterstützen. Wenn Sie einlösbare Token mit Einlöseverzögerungen ausgeben, machen Sie sich keine Sorgen, dass Hacker direkt bei Ihnen einlösen, aber Sie müssen die Größe der externen Ausstiegspfade so weit wie möglich komprimieren, ohne normale Benutzer zu beeinträchtigen. Daher sollte eine hohe Obergrenze als Risiko und nicht als Symbol der Stärke angesehen werden. Zum Beispiel führte der Hyperbridge DOT-Angriff nicht zu einem Verlust von 100 Millionen Dollar, weil es sehr wenige Ausstiegspfade gab; der Verlust beim Resolv-Angriff betrug 24 Millionen Dollar anstelle von 200 Millionen Dollar, weil die Größe des Ausstiegspfades die Verlustobergrenze begrenzte. Dies ist ein offensichtliches Prinzip, aber es gibt immer noch sofort umsetzbare Maßnahmen: Überprüfen Sie die Obergrenzen aller Vermögenswerte und senken Sie die Obergrenzen, wenn sie nicht notwendig sind."
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Resolv Stiftung aktualisiert die Regeln für den Erhalt von RESOLV-Token

Der Sonnenuntergang der nativen Kryptowährungen

Resolv Stiftung schließt Entschädigungszahlungen für Sicherheitsvorfall im März ab und konzentriert sich auf das Vault Street-Geschäft

Analyst: Resolv Labs vernichtet 36,73 Millionen USR, die sich im Besitz von Hackern befanden, im Rahmen von Vertragsaktualisierungen

DefiLama: Hacker stahlen im ersten Quartal über 168,6 Millionen US-Dollar an Krypto-Assets aus 34 DeFi-Protokollen

Morgenbericht | Tom Lee prognostiziert, dass der Kryptowährungswinter im April enden wird; xStocks führt einen neuen On-Chain-Private-Equity-Fonds ein; Sui-Hauptnetz auf V1.68.1 aktualisiert

Gauntlet aktualisiert den Fortschritt bei der Behebung von Schwachstellen, USDC Frontier hat das Risiko aufgehoben, und die Staatskasse wird schrittweise wieder starten

Die Lista DAO hat den Fortschritt der USR-Veranstaltung aktualisiert, nachdem sie ein Darlehen von 8,4 Millionen Dollar zurückgezahlt hat, wobei die Risiken nahezu vollständig gemindert wurden.

Anthropics neuestes Testmodell "Mythos" könnte die Landschaft der Kryptowährungssicherheit umgestalten und den Wettbewerb zwischen Angriff und Verteidigung intensivieren

Gauntlet informiert über den Fortschritt bei der Behebung von Sicherheitslücken, USDC Frontier hat das Risiko gehoben, und das Finanzministerium wird schrittweise wieder starten

Die Lista DAO hat den aktuellen Stand des USR-Ereignisses bekannt gegeben: Ein Darlehen in Höhe von 8,4 Millionen Dollar wurde zurückgezahlt, und die Risiken sind nahezu vollständig gemindert.

Resolv: Die vorab explodierte USR-Geldbörse hat über 77 Millionen USD an Geldern eingelöst

Flüssigkeit: Etwa 70 Millionen US-Dollar an USR-bezogenen Schulden wurden zurückgezahlt, und die Rückzahlung der Schulden aus dem Resolv-Ereignis wird fortgesetzt.

Der Austausch von 200.000 gegen fast 100 Millionen, DeFi-Stablecoins sehen sich einem weiteren Angriff gegenüber

Resolv bietet dem Angreifer einen Vergleichsvorschlag an, bei dem 90 % der gestohlenen Gelder zurückerstattet werden, während 10 % behalten werden, mit einer Frist von 72 Stunden

Morgen Nachrichten | Boya Interactive plant, nicht mehr als 70 Millionen Dollar in Kryptowährungen zu investieren; WeChat startet offizielles Hummer-Plugin; Die Bitcoin-Mining-Schwierigkeit wurde um 7,76 % auf 133,79 T verringert

Ausführlicher Forschungsbericht zum Hackerangriff auf das Resolv-Protokoll: Wer ist der letztendliche Zahler?

Euler Labs: Wir waren uns des USR-Angriffs bewusst und haben die RLP-Kollateralfunktion umgehend deaktiviert.

Der Angreifer von Resolv hat bisher 11.422 ETH im Wert von 23,66 Millionen Dollar erworben.

Resolv Labs: Der Sicherheitenpool ist weiterhin ausreichend und hat keine Verluste bei den zugrunde liegenden Vermögenswerten erlitten.

Lido reagiert auf den Vorfall des Resolv-Angriffs: Benutzer müssen derzeit keine Maßnahmen ergreifen

Resolv bestätigt, dass die Plattform angegriffen wurde und hat alle Protokollfunktionen ausgesetzt.

Handschuh, die meisten Tresorräume waren nicht von dem USR-Angriffsereignis betroffen, während einige wenige Tresore mit hoher Rendite nur begrenzte Risiken aufweisen











