AktualnościKryptoZarządzanie Aave rozważa nadzwyczajne uprawnienia do zamrażania aktywnych exploitów

Zarządzanie Aave rozważa nadzwyczajne uprawnienia do zamrażania aktywnych exploitów

Autor: CryptoNewsNet·

Najważniejsze informacje

  • Zarządzanie Aave omawia awaryjne uprawnienia Guardian, które pozwoliłyby szybko zamrażać podatne pule pożyczkowe podczas aktywnych exploitów, bez natychmiastowych publicznych opisów.
  • Propozycja nie pozwala guardianom przejmować środków użytkowników, likwidować depozytów ani ręcznie wymuszać likwidacji poza standardowymi zasadami protokołu.
  • Exploit z listopada 2022 roku dotyczący dużej pozycji CRV na Aave v2 pozostawił około 1,6 mln USD złych długów, które DAO przejęło, a w styczniu 2023 roku zarządzanie zagłosowało za zamrożeniem niektórych aktywów v2.
  • Zwolennicy argumentują, że opóźnienie części ujawnień podczas aktywnego exploita może uniemożliwić atakującym wykorzystanie szczegółów technicznych.
  • Propozycja odzwierciedla szerszy trend w DeFi polegający na przyjmowaniu mechanizmów awaryjnych, podobnych do frameworka emergency shutdown w MakerDAO, przy jednoczesnym zachowaniu rozliczalności tych uprawnień.
Zarządzanie Aave rozważa nadzwyczajne uprawnienia do zamrażania aktywnych exploitów

Zarządzanie Aave rozważa nadzwyczajne uprawnienia do zamrażania aktywnych exploitów

Zarządzanie Aave debatuje nad propozycją awaryjnych uprawnień Guardian, które pozwoliłyby szybko zamrażać podatne pule pożyczkowe podczas aktywnych zagrożeń bezpieczeństwa, bez konieczności natychmiastowych publicznych opisów.

To propozycja nieco niewygodna — i właśnie dlatego ma znaczenie.

Z jednej strony użytkownicy DeFi oczekują przejrzystości. Z drugiej strony publikowanie zbyt wielu szczegółów podczas aktywnego exploita może dostarczyć atakującym gotowy plan działania. Współtwórcy Aave próbują rozwiązać to napięcie: jak reagować dość szybko, by chronić użytkowników, nie czyniąc zarządzania nieprzejrzystym?

Propozycja nie daje guardianom prawa do przejmowania środków użytkowników ani do likwidowania depozytów. Dotyczy nadzwyczajnych uprawnień do zamrażania. Dodatkowe informacje są dostępne na oficjalnej platformie Governance.

Najważniejsze punkty

  • Zarządzanie Aave omawia awaryjne narzędzia zamrażania Guardian.
  • Propozycja umożliwiłaby szybszą reakcję podczas aktywnych exploitów.
  • Nie daje guardianom prawa do przejmowania depozytów.

Dlaczego narzędzia awaryjne mają znaczenie w DeFi

DeFi porusza się szybko, gdy coś idzie nie tak. Błąd, problem z oracle, zdarzenie związane ze złym długiem lub atak manipulacyjny na rynek mogą eskalować w ciągu minut. Czekanie na pełny publiczny proces zarządzania nie zawsze jest realistyczne, gdy środki są zagrożone.

Dlatego wiele dużych protokołów korzysta z ról awaryjnych. Mają one wstrzymywać, zamrażać lub ograniczać niektóre funkcje, podczas gdy zespół lub DAO prowadzi dochodzenie. Trudność polega na zaprojektowaniu tych uprawnień tak, by były wystarczająco silne, by chronić użytkowników, ale jednocześnie na tyle wąskie, by nie dało się ich nadużyć. Propozycja Aave trafia dokładnie w ten problem projektowy.

Stawka nie jest teoretyczna. W listopadzie 2022 roku atakujący wykorzystał dużą pozycję CRV na Aave v2, pozostawiając około 1,6 mln USD złych długów, które DAO później musiało przejąć, a w styczniu 2023 roku zarządzanie Aave zagłosowało za zamrożeniem niektórych aktywów v2 podczas przeglądu ogólnego ryzyka. Te epizody pokazały, jak bardzo liczy się czas reakcji.

Przejrzystość kontra bezpieczeństwo

Kwestia publicznego informowania jest najciekawszą częścią debaty. W normalnych warunkach użytkownicy powinni oczekiwać jasnych wyjaśnień. Jeśli rynek zostaje zamrożony, ludzie chcą wiedzieć dlaczego. Chcą rozumieć, czy ich środki są bezpieczne i kiedy normalne operacje mogą zostać wznowione.

Jednak podczas aktywnego exploita natychmiastowe ujawnienie może być niebezpieczne. Jeśli problem nie został w pełni opanowany, publiczny opis może ujawnić szczegóły techniczne, które pomogą atakującym działać szybciej. To argument za opóźnianiem części ujawnień do momentu, gdy zagrożenie zostanie opanowane. To nie jest łatwy kompromis.

Aave musi chronić duży system

Aave jest jednym z kluczowych protokołów pożyczkowych DeFi, a łączna wartość dostarczona do protokołu liczona jest w miliardach dolarów, co oznacza, że jego mechanizmy ryzyka mają znaczenie wykraczające poza pojedynczy rynek. Wdrożenia Aave obejmują wiele łańcuchów i aktywów, a użytkownicy polegają na protokole w zakresie pożyczania, udzielania pożyczek, zarządzania zabezpieczeniami i płynnością.

Reakcja awaryjna nie jest sprawą poboczną; jest częścią projektu bezpieczeństwa protokołu. Jeśli zarządzanie nie może reagować wystarczająco szybko, użytkownicy mogą ponieść straty. Jeśli uprawnienia awaryjne są zbyt szerokie, użytkownicy mogą obawiać się centralizacji. Znalezienie środka jest najtrudniejsze.

Czego propozycja nie robi

Nie należy wyolbrzymiać tej propozycji. Nie oznacza ona, że guardiani Aave mogą przejąć środki użytkowników. Nie oznacza, że depozyty mogą zostać zajęte. Nie oznacza też, że likwidacje mogą być ręcznie wymuszane poza zasadami protokołu.

Propozycja dotyczy zamrażania podatnych rynków w sytuacjach awaryjnych. To rozróżnienie ma znaczenie, ponieważ „nadzwyczajne uprawnienia” mogą brzmieć groźniej niż sam mechanizm.

Lekcja zarządzania w DeFi

Dyskusja Aave pokazuje, jak dojrzałe protokoły DeFi myślą o zarządzaniu kryzysowym. Wczesne DeFi stawiało na pełną automatyzację. Z czasem protokoły nauczyły się, że pewne mechanizmy awaryjne mogą być konieczne, zwłaszcza gdy w grę wchodzą miliardy dolarów. Pytanie brzmi, jak sprawić, by te mechanizmy były rozliczalne.

Najlepsza wersja tej propozycji chroniłaby użytkowników podczas aktywnych zagrożeń, a jednocześnie zachowywałaby przejrzystość po incydencie.

To właśnie tę równowagę zarządzanie Aave musi teraz przedyskutować.

Artykuł opiera się na materiałach dotyczących zarządzania Aave związanych z propozycją nadzwyczajnych uprawnień Guardian.

Artykuł został napisany przez News Desk i zredagowany przez Samuela Rae.