Hub-ul de lichiditate Serum furked de dezvoltatori după hack-ul FTX

Dezvoltatorii lui Solana au bifurcat serul centrului de lichiditate token, folosit pe scară largă, după ce au fost compromisi de un piratați bursa de faliment FTX pe 11 noiembrie care a dus la o serie de tranzacții neautorizate. 

Potrivit dezvoltatorului pseudonim Mango Max pe Twitter, o „build verificată a aceleiași versiuni a fost realizată și implementată” pe 12 noiembrie. În plus, autoritatea de actualizare și veniturile din taxe „au fost modificate și sunt acum gestionate de un multi-sig controlat de către o echipă de dezvoltatori de încredere.” Jetoanele de ser (SRM) și megaserum (MSRM), precum și reducerile de taxe nu au fost modificate și funcționau ca înainte.

Dezvoltarea a avut loc în weekend. Cofondatorul Solana, Anatoly Yakovenko, a scris pe Twitter că dezvoltatorii care depind de ser au schimbat codul după ce cheia actualizată a fost compromisă, adăugând că multe „protocoale depind de piețele de ser pentru lichidități și lichidări”.

Într-o Twitter thread, Mango Max a spus că cheia de actualizare a Serumului nu era controlată de SRM DAO, ci de o cheie privată conectată la FTX și nimeni nu a putut confirma cine controlează cheile. Cheia privată a fost necesară pentru a actualiza versiunea originală a Serum, ceea ce a determinat dezvoltatorii să fure codul, deoarece cheia privată este sub control FTX. 

Mango Max a mai notat că:

„Când am luat legătura cu câteva persoane implicate anterior cu Serum, am primit răspunsuri de genul: „Mi-aș dori să am mai multe informații care să vă ajut, dar chiar nu am.”

Furnizorii de lichidități precum Jupiter, cel mai popular agregator de pe Solana, au confirmat dezactivarea Serum ca sursă de lichiditate „din cauza preocupărilor de securitate legate de autoritățile de actualizare și, de asemenea, i-am încurajat pe toți integratorii noștri să facă același lucru”. Alte proiecte precum Mango Markets și SolBlaze au anunțat, de asemenea, integrarea cu noua furcă.

După cum a raportat Cointelegraph, un atac a dus la ieșiri de 659 de milioane de dolari din FTX și FTX US pe 11 noiembrie. Consilierul general FTX US Ryne Miller a confirmat mai târziu că tranzacțiile au fost neautorizate și că FTX US a mutat toate cripto-urile rămase în depozite frigorifice, ca măsură de precauție. .

O postare pe blog de la firma de criminalistică blockchain Elliptic sugerează că scurgerea a văzut diverse jetoane pe Ethereum, BNB Smart Chain și Avalanche eliminate. Din cele 663 de milioane de dolari scurse, aproximativ 477 de milioane de dolari sunt suspectate că au fost furate, în timp ce restul se crede că a fost mutat în stocare securizată de către FTX.