crypto.news
crypto.news . ۱ سال پیش

طرح بازیابی Resupply پس از هک ۱۰ میلیون دلاری؛ آیا رأی جامعه راهگشا خواهد شد؟

طرح بازیابی Resupply پس از هک ۱۰ میلیون دلاری؛ آیا رأی جامعه راهگشا خواهد شد؟

برنامه بهبود پروتکل Resupply پس از هک ۱۰ میلیون دلاری

پروتکل استیبل‌کوین غیرمتمرکز Resupply که اخیراً قربانی یک هک چند میلیون دلاری شد، به طور رسمی برنامه‌ای برای بازیابی و حمایت از کاربران آسیب‌دیده ارائه کرده است. طبق اطلاعیه جدید Resupply، تمرکز اصلی این برنامه بر پایداری مالی پروتکل و بازگرداندن اعتماد کاربران گذاشته شده است.

پیشنهاد سوزاندن ۶ میلیون دلار از reUSD

در قلب این برنامه، پیشنهادی برای سوزاندن ۶ میلیون دلار توکن reUSD از صندوق بیمه پروتکل قرار دارد. صندوق بیمه فعلی حدود ۳۸.۷ میلیون دلار دارایی نگهداری می‌کند. هک صورت‌گرفته در تاریخ ۲۵ ژوئن ۲۰۲۵ باعث زیانی معادل ۱۰ میلیون دلار شد. از این میزان، پروتکل تأکید کرده است که ۲.۸۷ میلیون دلار آن توسط خزانه و شرکای Resupply جبران شده و تنها ۷.۱۳ میلیون دلار باقی مانده است.

در صورت اجرای طرح سوزاندن توکن‌ها، بخش عمده‌ای از بدهی‌ها پوشش داده خواهد شد و مبلغ ۱.۱۳ میلیون دلار باقی‌مانده توسط DAO مدیریت و به صورت تدریجی از منابع درآمدی آتی مانند کارمزدهای پروتکل یا فروش احتمالی توکن RSUP پرداخت می‌شود.

تصویب و زمان‌بندی اجرای برنامه

تمام اقدامات برنامه بازیابی باید به رأی‌گیری جامعه گذاشته شود. برای تسریع اجرای تصمیمات، دوره رای‌گیری به سه روز کاهش می‌یابد (به جای دوره هفت روزه معمول). در صورت تصویب، سوزاندن توکن‌ها فوراً انجام شده و برداشت از صندوق بیمه که پس از هک متوقف شده بود، طی بازه‌ی استاندارد ۷ روزه قابل از سرگیری است.

جزئیات فنی سوءاستفاده و برنامه‌های امنیتی آینده

طبق گزارش Resupply، هکر از یک آسیب‌پذیری در بازار crvUSD-wstUSR سوءاستفاده کرده است. به دلیل خالی بودن والت CurveLend پیش از این حمله، هکر توانست با واریز مقدار زیادی crvUSD و ساخت تنها یک سهم (share)، ارزش وثیقه را به طور مصنوعی بالا ببرد. اوراکل نیز این ارزش جعلی را ثبت کرد، اما به دلیل نقص گرد کردن اعداد در قرارداد، ارزش به صفر نمایش داده شد که باعث بروز مشکل بررسی سلامت مالی شد و همه درخواست‌های وام مجاز به نظر می‌رسیدند. در نتیجه هکر توانست معادل ۱۰ میلیون دلار سقف بدهی reUSD را وام بگیرد.

تیم Resupply تأکید کرد که این حادثه یک حمله تورمی معمولی نیست و با رویکردی بسیار هدفمند برای دور زدن منطق سلامت مالی پروتکل طراحی شده بود. همچنین اعلام شد دارایی‌های سرقت‌شده همچنان روی زنجیره شناسایی و رصد می‌شوند و تدابیر امنیتی قوی‌تری برای جلوگیری از حملات مشابه اجرا خواهد شد.

نوشته شده توسط admin
97

نظرات

ورود با حساب
هنوز دیدگاهی ثبت نشده است.