ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਤੋਂ ਪਰ੍ਹੇ ਦੀ ਸੁਰੱਖਿਆ
KelpDAO ਦੇ rsETH 'ਤੇ ਹੋਏ $230 ਮਿਲੀਅਨ ਦੇ ਹਾਲੀਆ ਹੈਕ ਨੇ ਡੀਸੈਂਟਰਲਾਈਜ਼ਡ ਫਾਈਨਾਂਸ (DeFi) ਦੇ ਰਿਸਕ ਮੈਨੇਜਮੈਂਟ ਵਿੱਚ ਇੱਕ ਵੱਡੀ ਕਮੀ ਨੂੰ ਉਜਾਗਰ ਕੀਤਾ ਹੈ। ਹਾਲਾਂਕਿ ਪਹਿਲਾਂ ਸੁਰੱਖਿਆ ਮੁੱਖ ਤੌਰ 'ਤੇ ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਆਡਿਟਾਂ ਅਤੇ ਪ੍ਰੋਟੋਕੋਲ ਕੋਡ ਦੀ ਅਖੰਡਤਾ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਸੀ, LayerZero ਬ੍ਰਿਜ 'ਤੇ ਇੱਕ ਜਾਅਲੀ ਕਰਾਸ-ਚੇਨ ਮੈਸੇਜ ਨੇ ਦਿਖਾਇਆ ਕਿ ਬਾਹਰੀ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਅਕਸਰ ਕੋਲੇਟਰਲ ਸੁਰੱਖਿਆ ਵਿੱਚ ਸਭ ਤੋਂ ਕਮਜ਼ੋਰ ਕੜੀ ਸਾਬਤ ਹੁੰਦਾ ਹੈ। ਇਸ ਘਟਨਾ ਨਾਲ ਪੈਦਾ ਹੋਏ ਬੈਡ ਡੈੱਟ ਨੇ ਉਨ੍ਹਾਂ ਐਸੇਟਸ ਦੀ ਨਾਜ਼ੁਕਤਾ ਨੂੰ ਉਜਾਗਰ ਕੀਤਾ ਜੋ ਆਪਣੇ ਕਰਾਸ-ਚੇਨ ਮੌਜੂਦਗੀ ਲਈ ਥਰਡ-ਪਾਰਟੀ ਬ੍ਰਿਜ ਵੈਰੀਫਿਕੇਸ਼ਨ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।
ਨਵਾਂ ਟੈਕਨੀਕਲ ਬੇਸਲਾਈਨ
Aave ਹੁਣ ਆਪਣੀ V3 ਅਤੇ V4 ਡਿਪਲੋਇਮੈਂਟਸ ਵਿੱਚ ਟੈਕਨੀਕਲ ਐਸੇਟ ਲਿਸਟਿੰਗ ਲਈ ਇੱਕ ਰਿਐਕਟਿਵ ਪੋਸਚਰ ਤੋਂ ਇੱਕ ਪ੍ਰੋਐਕਟਿਵ, ਸਟੈਂਡਰਡਾਈਜ਼ਡ ਫਰੇਮਵਰਕ ਵੱਲ ਵਧ ਰਿਹਾ ਹੈ। ਇਹ ਨਵੀਂ ਗਵਰਨੈਂਸ-ਅਗਵਾਈ ਵਾਲੀ ਪਹਿਲਕਦਮੀ ਇੱਕ ਸਖ਼ਤ ਕੁਆਲੀਫਿਕੇਸ਼ਨ ਬੇਸਲਾਈਨ ਲਾਗੂ ਕਰਦੀ ਹੈ, ਜੋ ਕਿਸੇ ਵੀ ਐਸੇਟ ਨੂੰ ਕੋਲੇਟਰਲ ਵਜੋਂ ਆਗਿਆ ਦੇਣ ਤੋਂ ਪਹਿਲਾਂ ਬ੍ਰਿਜ ਸੁਰੱਖਿਆ, ਓਰੇਕਲ ਭਰੋਸੇਯੋਗਤਾ, ਅਤੇ ਆਫ-ਚੇਨ ਕਸਟਡੀ ਮਕੈਨਿਜ਼ਮ ਦਾ ਮੁਲਾਂਕਣ ਕਰਦੀ ਹੈ। ਇਹ ਵਿਕਾਸ ਇੱਕ ਤਬਦੀਲੀ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਜਿੱਥੇ Aave ਗਵਰਨੈਂਸ ਅਤੇ ਰਿਸਕ ਸਟੀਵਾਰਡਸ ਤੇਜ਼ੀ ਨਾਲ ਐਸੇਟ ਅਪਣਾਉਣ ਦੀ ਬਜਾਏ ਢਾਂਚਾਗਤ ਅਖੰਡਤਾ ਨੂੰ ਤਰਜੀਹ ਦਿੰਦੇ ਹਨ, ਜਿਸਦਾ ਉਦੇਸ਼ rsETH ਦੇ ਕੋਲੇਟਰਲ ਮੁੱਲ ਵਿੱਚ ਗਿਰਾਵਟ ਆਉਣ 'ਤੇ ਹੋਏ ਲਿਕੁਇਡਿਟੀ ਡਰੇਨ ਦੀ ਦੁਬਾਰਾ ਘਟਨਾ ਨੂੰ ਰੋਕਣਾ ਹੈ।
ਗਵਰਨੈਂਸ ਅਤੇ ਕੰਟਰੀਬਿਊਟਰਾਂ ਵਿੱਚ ਤਣਾਅ
ਇਹ ਸੁਰੱਖਿਆ ਪਲਟਾ Aave DAO ਦੇ ਅੰਦਰ ਸੰਗਠਨਾਤਮਕ ਤਣਾਅ ਦੇ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਦੌਰ ਦੌਰਾਨ ਆਇਆ ਹੈ। ਮੁੱਖ ਇੰਜੀਨੀਅਰਿੰਗ ਕੰਟਰੀਬਿਊਟਰਾਂ ਦਾ ਛੱਡ ਜਾਣਾ ਅਤੇ Aave Labs ਦੇ ਕੇਂਦਰੀਕਰਨ ਬਾਰੇ ਚੱਲ ਰਹੇ ਵਿਵਾਦਾਂ ਨੇ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਗਵਰਨੈਂਸ ਕ੍ਰੈਡੀਬਿਲਟੀ ਨੂੰ ਖ਼ਰਾਬ ਕਰ ਦਿੱਤਾ ਹੈ। ਆਟੋਮੇਟਿਡ ਲੋਨ-ਟੂ-ਵੈਲਿਊ (LTV) ਐਡਜਸਟਮੈਂਟਸ ਦਾ ਲਾਗੂਕਰਨ ਅਤੇ 'Aave Checkpoint' ਵਰਗੇ AI-ਪਾਵਰਡ ਗਵਰਨੈਂਸ ਟੂਲਜ਼ ਦੀ ਸ਼ੁਰੂਆਤ ਖੰਡਿਤ, ਮੈਨੂਅਲ ਨਿਗਰਾਨੀ ਨੂੰ ਪ੍ਰਣਾਲੀਗਤ, ਅਲਗੋਰਿਦਮਿਕ ਬਚਾਅ ਨਾਲ ਬਦਲਣ ਦੇ ਯਤਨਾਂ ਦਾ ਸੁਝਾਅ ਦਿੰਦੀ ਹੈ। ਹਾਲਾਂਕਿ, ਪ੍ਰੋਟੋਕੋਲ ਇੱਕ ਮੁਸ਼ਕਲ ਸੰਤੁਲਨ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਿਹਾ ਹੈ: ਪੂੰਜੀ ਕੁਸ਼ਲਤਾ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਦੇ ਹੋਏ ਸਖ਼ਤ ਜੋਖਮ ਮਾਪਦੰਡਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਜਿਸ ਨੇ ਇਸਨੂੰ ਪ੍ਰਮੁੱਖ ਡੀਸੈਂਟਰਲਾਈਜ਼ਡ ਲੈਂਡਿੰਗ ਮਾਰਕੀਟ ਵਜੋਂ ਬਣਾਈ ਰੱਖਿਆ ਹੈ।
ਫੋਰੈਂਸਿਕ ਬੇਅਰ ਕੇਸ
ਪ੍ਰੋਟੋਕੋਲ ਨੂੰ ਦਰਪੇਸ਼ ਬੁਨਿਆਦੀ ਜੋਖਮ ਉੱਚੇ ਬਣੇ ਹੋਏ ਹਨ। ਵਧੇਰੇ ਰੂੜੀਵਾਦੀ ਮੁਕਾਬਲੇਬਾਜ਼ਾਂ ਦੇ ਉਲਟ, Aave ਦੀ ਡੂੰਘੀ ਕੰਪੋਜ਼ੀਬਿਲਟੀ ਅਤੇ ਕਰਾਸ-ਚੇਨ ਏਕੀਕਰਨ 'ਤੇ ਨਿਰਭਰਤਾ ਨਿਰੰਤਰ, ਬਹੁ-ਪੱਧਰੀ ਹਮਲੇ ਦੀਆਂ ਸਤਹਾਂ ਪੇਸ਼ ਕਰਦੀ ਹੈ ਜਿਨ੍ਹਾਂ ਦਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਟੀਕਾਕਰਨ ਕਰਨਾ ਮੁਸ਼ਕਲ ਹੈ। ਹਾਲੀਆ ਹੈਕ ਨੇ ਖੁਲਾਸਾ ਕੀਤਾ ਕਿ ਭਾਵੇਂ ਮੁੱਖ ਲੈਂਡਿੰਗ ਇੰਜਣ ਇਰਾਦੇ ਅਨੁਸਾਰ ਕੰਮ ਕਰਦਾ ਹੈ, ਪ੍ਰੋਟੋਕੋਲ ਅਜੇ ਵੀ ਉਨ੍ਹਾਂ ਬ੍ਰਿਜਾਂ ਅਤੇ ਓਰੇਕਲਜ਼ ਦੀ ਸੁਰੱਖਿਆ ਧਾਰਨਾਵਾਂ ਦਾ ਬੰਧਕ ਬਣਿਆ ਹੋਇਆ ਹੈ ਜਿਨ੍ਹਾਂ ਨਾਲ ਇਹ ਏਕੀਕ੍ਰਿਤ ਹੁੰਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸੀਨੀਅਰ ਸੁਰੱਖਿਆ ਅਤੇ ਵਿਕਾਸ ਫਰਮਾਂ ਦੇ ਪਲਾਇਨ ਨੇ ਇੱਕ ਗਿਆਨ ਪਾੜਾ ਬਣਾਇਆ ਹੈ ਜਿਸਨੂੰ Aave Labs ਨੂੰ ਓਪਰੇਸ਼ਨਲ ਡ੍ਰਾਈਫਟ ਤੋਂ ਬਚਣ ਲਈ ਪੂਰਾ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। DAO ਸਹਿਮਤੀ ਵਿੱਚ ਕੋਈ ਹੋਰ ਗਿਰਾਵਟ ਜਾਂ 'ਸੰਸਥਾਗਤ-ਗ੍ਰੇਡ' ਸੁਰੱਖਿਆ ਦੇ ਬਹਾਨੇ ਕੇਂਦਰੀਕ੍ਰਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ 'ਤੇ ਵਧੇਰੇ ਨਿਰਭਰਤਾ DeFi-ਨੇਟਿਵ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਦੂਰ ਕਰ ਸਕਦੀ ਹੈ ਜੋ ਵਿਕੇਂਦਰੀਕਰਨ ਅਤੇ ਸਵੈ-ਸਰਬੋਤਮਤਾ ਨੂੰ ਤਰਜੀਹ ਦਿੰਦੇ ਹਨ।
