Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Wydajemy ważną korektę do naszego wcześniejszego ogłoszenia dotyczącego exploita Ribbon DOVs. Nasza początkowa analiza była zasadniczo błędna, a naszej społeczności należy się zarówno przeprosiny, jak i wyjaśnienie.
W naszej pilności do odpowiedzi na exploit, nie zrozumieliśmy prawidłowo alokacji funduszy przed komunikacją. Doprowadziło to do opublikowania ram rozwiązania, które, jak się okazuje, nie odzwierciedla rzeczywistości. To był nasz błąd: poszkodowani użytkownicy zasługiwali na dokładne informacje od samego początku, a my ich zawiedliśmy. Przepraszamy za ten błąd.
Po przeprowadzeniu kompleksowego przeglądu, możemy teraz przedstawić dokładny opis sytuacji.
Vaulty Ribbon działały z trzema odrębnymi pulami funduszy:
- aktywne fundusze, wdrażane co tydzień w celu realizacji strategii vaultu;
- oczekujące wypłaty, które składały się z funduszy, które użytkownicy już zażądali do wypłaty i były trzymane osobno, w oczekiwaniu na finalizację;
- wstrzymane fundusze, które nie były aktywnie alokowane ani oczekujące.
Kluczowe jest to, że oczekujące i wstrzymane fundusze pozostały nietknięte przez exploit.
Exploit dotknął tylko aktywnych funduszy, które łącznie wyniosły około 2,7 miliona dolarów we wszystkich vaultach (w tym około 400 tysięcy dolarów trzymanych przez DAO). Ta aktywna część została całkowicie wyczerpana, podczas gdy oczekujące i wstrzymane fundusze pozostają nienaruszone.
Około 350 tysięcy dolarów w funduszach jest trzymane w kontrakcie wstrzymania vaultu (wstrzymane fundusze). Użytkownicy z funduszami w kontrakcie wstrzymania będą mogli je w pełni odzyskać, jednak będzie to wymagało aktualizacji kontraktu. Ogłosimy, gdy aktualizacja zostanie wdrożona; w międzyczasie prosimy o cierpliwość.
Rozumiemy implikacje tego, co zamierzamy powiedzieć, i nie mówimy tego lekko:
- Jeśli złożyłeś wniosek o wypłatę przed exploitem, możesz go sfinalizować i odzyskać 100% swoich funduszy. Kolejka obecnie trzyma około 4,3 miliona dolarów w różnych aktywach;
- Jeśli wstrzymałeś swoje fundusze, będziesz mógł je w pełni wypłacić, w oczekiwaniu na aktualizację kontraktu (proszę czekać na nasze ogłoszenie);
- Jeśli nie złożyłeś wniosku o wypłatę ani nie wstrzymałeś przed exploitem, twoje aktywne fundusze zostały całkowicie utracone.
Uznajemy, jak niszczące to jest dla osób dotkniętych. Nie ma sposobu, aby złagodzić całkowitą stratę, i nie będziemy udawać inaczej.
Po exploicie przedstawiciele DAO złożyli skargi do odpowiednich organów i powiadomili wszystkie scentralizowane giełdy, z którymi miał kontakt exploiter.
DAO pozostaje również zobowiązane do angażowania swoich członków w potencjalne ścieżki naprawcze dla deponentów vaultów. Jeśli chcesz zaproponować inicjatywę naprawczą, zachęcamy do złożenia propozycji zarządzania zgodnie z ustalonym procesem.
Jeszcze raz przepraszamy za wcześniejsze dezinformacje.
Najlepsze
Ranking
Ulubione
