НовостиКриптовалютыУправление Aave рассматривает аварийные полномочия по заморозке при активных эксплойтах

Управление Aave рассматривает аварийные полномочия по заморозке при активных эксплойтах

Автор: CryptoNewsNet·

Ключевые выводы

  • Управляющее сообщество Aave обсуждает чрезвычайные полномочия Guardian, позволяющие быстро замораживать уязвимые кредитные пулы при активных эксплойтах без немедленных публичных разъяснений.
  • Предложение не разрешает guardian изымать средства пользователей, ликвидировать депозиты или принудительно проводить ликвидации вне стандартных правил протокола.
  • Эксплойт крупной позиции CRV на Aave v2 в ноябре 2022 года оставил около $1,6 млн безнадёжного долга, поглощённого DAO, а в январе 2023 года управление проголосовало за заморозку определённых активов v2.
  • Сторонники утверждают, что отсрочка некоторых раскрытий во время активного эксплойта может помешать злоумышленникам использовать технические детали в своих интересах.
  • Предложение отражает более широкую тенденцию DeFi к внедрению мер аварийного контроля, аналогичных структуре аварийного отключения MakerDAO, с одновременной работой над подотчётностью таких полномочий.
Управление Aave рассматривает аварийные полномочия по заморозке при активных эксплойтах

Управление Aave рассматривает аварийные полномочия по заморозке при активных эксплойтах

Управляющее сообщество Aave обсуждает предложение о чрезвычайных полномочиях Guardian, которое позволило бы быстро замораживать уязвимые кредитные пулы при активных угрозах безопасности, не требуя немедленных публичных разъяснений.

Это несколько неудобное предложение, и именно поэтому оно важно.

С одной стороны, пользователи DeFi хотят прозрачности. С другой — публикация излишних деталей во время активного эксплойта может вручить злоумышленникам план действий. Участники Aave пытаются разрешить это противоречие: как действовать достаточно быстро, чтобы защитить пользователей, не превращая управление в непрозрачный процесс?

Предложение не позволяет guardian изымать средства пользователей или ликвидировать депозиты. Речь идёт об аварийных полномочиях по заморозке. Дополнительные детали доступны на официальной платформе Governance.

Ключевые моменты

  • Управляющее сообщество Aave обсуждает аварийные инструменты заморозки для Guardian.
  • Предложение позволило бы быстрее реагировать в ситуациях активного эксплойта.
  • Оно не даёт guardian права изымать депозиты.

Почему аварийные инструменты важны в DeFi

В DeFi события развиваются стремительно, когда что-то идёт не так. Ошибка в коде, проблема с оракулом, событие безнадёжного долга или атака на манипуляцию рынком могут обостриться за считаные минуты. Ожидание полного публичного процесса управления не всегда реалистично, когда средства находятся под угрозой.

Именно поэтому многие крупные протоколы используют аварийные роли. Эти роли предназначены для приостановки, заморозки или ограничения определённых функций, пока команда или DAO проводит расследование. Aave уже использует роль Guardian, способную приостанавливать функции протокола, и нынешняя дискуссия касается расширения применения таких инструментов в условиях нехватки времени. Сложность заключается в том, чтобы разработать полномочия, достаточно сильные для защиты пользователей, но достаточно узкие, чтобы их нельзя было злоупотребить. Предложение Aave находится в самом центре этой проектной задачи.

Ставки не теоретические. В ноябре 2022 года злоумышленник использовал крупную позицию CRV на Aave v2, оставив около $1,6 млн безнадёжного долга, который DAO впоследствии пришлось поглотить, а в январе 2023 года управление Aave проголосовало за заморозку определённых активов v2 на фоне пересмотра общих рисков. Эти эпизоды показали, насколько критичны сроки реагирования.

Прозрачность против безопасности

Вопрос публичного уведомления — самая интересная часть дискуссии. В обычных условиях пользователи вправе ожидать ясных объяснений. Если рынок заморожен, люди хотят знать почему. Они хотят понимать, безопасны ли их средства и когда возобновится нормальная работа.

Однако во время активного эксплойта немедленное раскрытие информации может быть опасным. Если проблема не полностью локализована, публичное разъяснение может раскрыть технические детали, которые помогут злоумышленникам действовать быстрее. Именно это аргумент в пользу отсрочки некоторых раскрытий до момента, когда угроза будет взята под контроль. Это непростой компромисс.

Aave должен защищать большую систему

Aave — один из ключевых кредитных протоколов DeFi с совокупной предоставленной стоимостью в миллиарды долларов, а значит, его механизмы управления рисками важны далеко за пределами одного рынка. Развёртывания Aave охватывают множество блокчейнов и активов, а пользователи полагаются на протокол в вопросах заимствований, кредитования, управления залогом и ликвидности.

Аварийное реагирование — не второстепенный вопрос; оно является частью дизайна безопасности протокола. Если управление не может реагировать достаточно быстро, страдают пользователи. Если чрезвычайные полномочия слишком широки, пользователи могут тревожиться о централизации. Найти золотую середину — самая сложная задача.

Чего предложение не делает

Предложение не следует преувеличивать. Оно не означает, что guardian Aave могут забирать средства пользователей. Оно не означает, что депозиты могут быть изъяты. Оно не означает, что ликвидации могут принудительно проводиться вручную в обход правил протокола.

Предложение касается заморозки уязвимых рынков в чрезвычайных ситуациях. Это различие важно, поскольку «чрезвычайные полномочия» могут звучать более угрожающе, чем реальный механизм.

Урок для управления DeFi

Дискуссия в Aave показывает, как зрелые DeFi-протоколы подходят к управлению кризисами. Ранний DeFi отдавал предпочтение чистой автоматизации. Со временем протоколы осознали, что некоторые меры аварийного контроля могут быть необходимы, особенно когда на кону миллиарды долларов. Другие крупные протоколы прошли схожий путь: такие механизмы, как структура аварийного отключения MakerDAO, показывают, что полномочия по приостановке и остановке давно входят в инструментарий безопасности DeFi. Вопрос в том, как обеспечить подотчётность этих механизмов.

Лучшая версия этого предложения защищала бы пользователей во время активных угроз, сохраняя при этом прозрачность после инцидента. Именно этот баланс управляющему сообществу Aave теперь предстоит обсудить.

Эта статья основана на материалах управления Aave, касающихся предложения о чрезвычайных полномочиях Guardian. Она написана редакцией новостей и отредактирована Сэмюэлом Рэем.