Źródło: Adobe/manstock007
Wraz z ewolucją przestrzeni kryptograficznej pojawiają się różne towarzyszące pytania, które coraz bardziej rozprzestrzeniają się od czysto technicznego charakteru do legalności i etyki – a ostatni odcinek dotyczy milionów nagród za wydobywanie płynności w COMP Coin Comp Coin, które zostały błędnie wypłacone i odebrane.
„PYTANIE dnia” – powiedziała firma analityczna DeFiPrime – twierdzi, że [COMP] podsłuchanego inteligentnego kontraktu jest nielegalne lub nieetyczne?
Odpowiedzi wahają się od obu, ani, i „ekonomicznie racjonalne”. Wydaje się, że o wiele więcej nie miałoby nic przeciwko, gdyby mieli szansę zdobyć część tych pieniędzy. Inni czekają, aby zobaczyć, co sam zespół z tym zrobi i czy poproszą użytkowników o zwrot pieniędzy. I pojawiają się opinie, że ludzie wykorzystają pomyłkę i niech umowa wygasa, póki jest coś do wzięcia.
Więcej komentatorów twierdzi, że nie można tego uznać za kradzież, że ci, którzy wykorzystali exploit i sprzedali COMP, które otrzymali, nie powinni być opodatkowani ani zastraszani, i że nie ma nic złego w tym, co zrobili, a niektórzy dodają: „Kodeks jest prawem”.
Dzieje się tak po tym, jak zespół odpowiedzialny za protokół Decentralized Finance (DeFi) Compound Finance przyjął i zrealizował propozycję w środę, ale poinformował dzisiaj (czas UTC, że „nietypowa aktywność związana z dystrybucją COMP została zgłoszona po wykonaniu”. Odkryli, że żadne pożyczone / dostarczone środki nie są zagrożone.
Jednak błąd w aktualizacji umowy błędnie pozwalał niektórym użytkownikom na uzyskanie ogromnych ilości COMP. „Użytkownicy nie muszą się martwić o swoje pieniądze; jedynym ryzykiem jest to, że oni (lub inny użytkownik) otrzymają niesprawiedliwie dużą ilość COMP” – powiedział Robert Leshner, założyciel Compound Labs.
Na przykład, jeden użytkownik zażądał COMP i nie był jedynym, który otrzymał znaczną ilość nagród za pożyczanie i dostarczanie mniejszych ilości monet, takich jak Ethereum (ETH), USD Coin (USDC), DAI i BAT.
Ponad 240 tys. tokenów COMP (~70 mln USD) zostało już rozdanych, a kolejne 40 tys. (~13 mln USD) prawdopodobnie zostanie wkrótce rozdanych. Jeśli dostarczono Ci tokeny przed dzisiaj, spróbuj szczęścia.
Interesujące będzie sprawdzenie, czy Compound prosi użytkowników o zwrot dodatkowych tokenów (tak jak zrobił to Alchemix)
— Mudit Gupta (@mudit__gupta) 30 września 2021 r.
Leshner dodał, że „wpływ jest ograniczony; w najgorszym przypadku 280 8 żetonów COMP.” O 32:82 UTC jest to równowartość ponad 294 mln USD. COMP kosztuje 12 USD i spada o prawie 15% w ciągu jednego dnia i XNUMX% w ciągu tygodnia.
Ten błąd to „tragiczny przypadek „>” zamiast „>=” (w dwóch miejscach kodu). Dwa znaki, dziesiątki milionów strat” – powiedział Kurt Barry, specjalista ds. inteligentnych kontraktów w Fixed Point Solutions, dodając, że inteligentne kontrakty „robią najmniejsze błędy niewybaczalne”.
Niemniej jednak dla Leshnera ten incydent jest zarówno największą szansą, jak i największym ryzykiem dla zdecentralizowanego protokołu, „że otwarty proces rozwoju pozwala na wprowadzenie błędu do produkcji”.
Nie ma kontroli administracyjnych ani narzędzi społecznościowych do wyłączania DYSTRYBUCJI COMP; wszelkie zmiany w protokole będą wymagały 7-dniowego procesu zarządzania, aby przejść do produkcji.
Laboratoria i członkowie społeczności oceniają możliwe kroki w celu załatania dystrybucji COMP.
— Robert Leshner (@rleshner) 30 września 2021 r.
Pojawiły się dalsze pytania dotyczące blokad czasowych i kompromisu, który się z nimi wiąże oraz systemów całkowicie pozbawionych uprawnień, z Kainem Warwickiem, założycielem Synthetix (SNX) i Aelin Protocol, twierdząc, że „jedną z planowanych funkcji nowego modułu Synthetix Governance jest zdolność posiadaczy tokenów do obejścia tych blokad czasowych wystarczającą liczbą głosów.”