क्या एक विकेन्द्रीकृत श्रृंखला बस … अपने धन को फ्रीज कर सकती है


“ठीक है, सचमुच हर कोई और उनकी माँ अभी सुई के बारे में बात कर रहा है?”

अगर वह तुम हो – अरे, तुम्हें पता है कि हम तुम्हें मिल गए। चलो अनजान होने के दर्द को समाप्त करते हैं:

कल, सुई ब्लॉकचेन ने 2025 के सबसे बड़े डेफी हैक का अनुभव किया

किराये का $ 223m चुरा लिया सीटस सेसुई पर सबसे बड़ा डेक्स एग्रीगेटर।

FYI करें: यह लगभग 94% है जो मंच के पास एक दिन पहले कुल मूल्य लॉक (TVL) था। तो हाँ, बहुत बड़ी बात है।

ट्रैविस स्कॉट हैरान

“लेकिन … कैसे?”, आप ने कहा, शायद।

जैसा मैंने कहा – चिंता मत करो, हम तुम्हें मिल गए।

हमलावर Cetus के स्मार्ट कॉन्ट्रैक्ट्स में एक दोष का शोषण किया – और के अनुसार हैकनप्रूफ सीटीओ एलेक्स होरलानइस तरह से पूरी बात नीचे चली गई:

चरण 1। एक कचरा टोकन बनाना मूल्यवान दिखता है

हमलावर ने अपना खुद का टोकन बनाया – बस एक बेकार सिक्का जिसे बुल्ला कहा जाता है।

अब, अधिकांश डेक्स पर, कीमतें निर्धारित की जाती हैं कि कितने सिक्के एक पूल में बैठे हैं। यदि बहुत सारे बुल्ला और केवल थोड़ा सा सुई (एक कानूनी टोकन) है, तो सिस्टम मानता है कि बुल्ला को वास्तव में मूल्यवान होना चाहिए – क्योंकि यह सोचता है कि बस थोड़ा सा सुई खरीदने के लिए बहुत अधिक बुल्ला लेता है।

इसलिए हैकर ने बुल्ला के टन को पूल में फेंक दिया और बस थोड़ा सा सुई जोड़ा। अब पूल की कीमत गणित को धोखा दिया गया था: यह सोचा था कि 1 बुल्ला बहुत अधिक सुई के लायक था, जब वास्तव में, यह कचरा था।

चरण 2। एक नकली तरलता पूल स्थापित करना

इसके बाद, हैकर ने एक नया तरलता पूल बनाने के लिए बुल्ला का उपयोग किया – इस बार लगभग कुछ भी नहीं जोड़ रहा है, बस इसे सेट करने के लिए पर्याप्त है।

जब कोई एक नया तरलता पूल शुरू करता है, तो उन्हें बदले में एलपी टोकन मिलते हैं। ये एलपी टोकन एक रसीद की तरह हैं जो दिखाते हैं कि आपके पास कितने प्रतिशत पूल हैं, और बाद में आप पूल में वास्तविक टोकन के अपने हिस्से को प्राप्त करने के लिए उन्हें व्यापार कर सकते हैं।

लेकिन सिस्टम अभी भी सोचता है कि नकली टोकन सुपर महंगा है, इसलिए जब हमलावर पूल में इसका एक छोटा सा हिस्सा जोड़ता है, तो यह एक बड़े पैमाने पर जमा की तरह व्यवहार करता है। नतीजतन, हैकर को एलपी टोकन की एक बड़ी संख्या मिलती है – जिस तरह से वे वास्तव में योग्य हैं।

चरण 3। कैश आउट

अब उन एलपी टोकन से लैस, हैकर तरलता को हटाना शुरू कर देता है – पूल से वास्तविक टोकन के लिए अपने एलपी टोकन का आदान -प्रदान करना।

क्योंकि सिस्टम का गणित पहले की चाल से टूट गया है, यह उन्हें वास्तविक पैसे को बाहर निकालने देता है – बार -बार – भले ही वे मुश्किल से शुरू करने के लिए कुछ भी वास्तविक डालते हैं।

मुझे पता है। पागल सामान।

और परिणाम एक गड़बड़ था:

Craaazy सामान।

Cetus ने जवाब देने के लिए हाथापाई की:

  • सभी स्मार्ट अनुबंधों को रोक दिया अधिक नुकसान को रोकने के लिए;

  • सुई फाउंडेशन के साथ मिलकर और हैकर के फंड के लगभग $ 162m। अफसोस की बात है कि हैकर ने पहले से ही एथेरियम के लिए लगभग $ 60 मीटर खत्म कर दिया था;

  • एक सफेद टोपी बाउंटी की पेशकश की – $ 6M तक – यदि हमलावर ईथर लौटाता है।

जो एक बहुत ठोस प्रतिक्रिया की तरह लगता है।

लेकिन कई लोग पसंद किए, “उह्ह … विराम। सुई धन को फ्रीज कर सकते हैं?”

हाँ, अगर कोई लेन -देन को रोक सकता है, तो यह पारंपरिक बैंकिंग प्रणाली की तरह बहुत कुछ लगता है। और एक नेटवर्क के लिए जो खुद को विकेंद्रीकृत कहता है, यह एक बड़ा लाल झंडा है।

दूसरी ओर, लोग पसंद करते हैं क्रिप्टो स्लीथ मैटियो ने बताया जो हुआ वह केंद्रीकृत नियंत्रण नहीं था – यह कार्रवाई में विकेंद्रीकरण था।

उनके अनुसार, दुनिया भर के SUI सत्यापनकर्ता एक ज्ञात दुर्भावनापूर्ण वॉलेट को रोकने के लिए स्वतंत्र रूप से समन्वित हैं। किसी ने आदेश नहीं दिया, किसी को अनुमति नहीं मांगनी पड़े। उन्होंने सिर्फ अभिनय करना चुना।

उन्होंने कहा, यह है कि सच्चा विकेंद्रीकरण कैसा दिखता है – शक्तिहीन नहीं होना, लेकिन एक नेटवर्क के रूप में एक साथ जवाब देने में सक्षम होना।

और यह शायद था सही चुनाव। यदि आप किसी को चोरी करने से रोक सकते हैं, तो आप क्यों नहीं करेंगे?

लेकिन यहां तक ​​कि अगर यह समझ में आता है, तो इसने इस विचार में एक दरार छोड़ दी कि सुई पूरी तरह से विकेंद्रीकृत था।

इसलिए। और वह, दोस्तों, यही कारण है कि हर कोई सुई के बारे में बाहर कर रहा है। अनजानता का दर्द जारी किया गया है।



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *

Translate »