Polkadoti turvainsident on tekitanud muret, kuid oluline on selgitada selle ulatust. Rünnak ei mõjutanud Polkadoti natiivset võrku. Selle asemel sihtis see Ethereumi võrgus toimivat ERC-20 versiooni DOT-st.
Selle eristuse tähtsus tuleneb asjaolust, et vigasus eksisteeris eraldi nutikas lepingus – mitte Polkadoti tuumaprotokollis. Siiski olid tagajärjed kasutajatele, kes hoidsid või tegutsesid Ethereumi põhise versiooniga, kohe ja tõsised.
Rünnaku teostaja kasutas ära vigu lepingu õiguste konfigureerimises ja sai juurdepääsu administraatori rollile. Selle kontrolli all suutis ta luua 1 miljardit DOT-tähte ilma mingi aluseta, mida turvalises süsteemis ei tohiks kunagi võimalik olla.
Pärast loomist ei kaotanud rünnaku teostaja aega. Kogu pakend vabastati ühe korraga desentraliseeritud platvormidel nagu Uniswap ja marsruutimise aggregaatoritel. See ootamatu tokenite ulemine üleujutus hävitas turgu täielikult.
Tulemuseks:
• ligikaudu 108 ETH-i välja võetud (≈ 237 000 USD)
• mõjutatud tokendi hind langes kohe kokku
• peaaegu täielik väärtusekaotus minutite jooksul
Polkadot ise jääb turvaliseks, kuid see juhtum rõhutab krüptovaluutades kriitilist probleemi – ümberpakkimise ja ristahela varade riskid.
Nagu ekosüsteemid laienevad ahelate, näiteks Ethereumi kaudu, suureneb ka keerukus. Rohkem integratsioone tähendab rohkem potentsiaalseid purunemispunkte, eriti siis, kui:
• nutikate lepingute õigused on valesti konfigureeritud
• administraatorijuurdepääs on liiga tsentraliseeritud
• turvalisuse audiidid jätab äärejuhtumitega seotud vigadest mööda
Suurem õppetund on selge: isegi kui tuumablokiahel on kindel, võivad selle ümber ehitatud laiendused sisaldada olulisi riske.
See rünnak meenutab meile, et krüptovaluutades on sama oluline teada millist versiooni varast oma käes hoiad ja kus see asub kui ise varas endas.
Postitus „Japanese JGB Yields Surge Carry Trade Unwind Warning“ ilmus esimesena Coinfomanias.


