Monad Genesis: Nếu giới hạn tốc độ cung cấp tài sản thế chấp, sự kiện rsETH hôm nay có thể tránh mất khoảng 2 tỷ USD
2026-04-19 08:10
  • DOT 0%
  • RESOLV 0%

Tin tức BlockBeats, vào ngày 19 tháng 4, Keone Hon từ Monad Ventures đã đăng bài viết cho biết: "Cảm thấy rằng các 'Giao thức Pool Cho Vay' nên đặt giới hạn tốc độ tăng cung cho tài sản đặt cược. Ví dụ, nếu cung hiện tại là 1 tỷ, cung tối đa là 3 tỷ, trong vòng 10 phút tiếp theo, chỉ cho phép tăng lên tối đa 1.1 tỷ, thay vì gửi toàn bộ 2 tỷ một lần. Thực tế, không ai cần phải gửi một lần toàn bộ số tiền lớn như vậy. Điều này rất quan trọng vì khi một số 'tài sản đặc biệt' bị tấn công, tác động của nó phụ thuộc vào 'quy mô lối thoát' của tài sản đó. Đặc biệt là trong nhiều trường hợp tấn công liên quan đến 'lỗi tăng cung vô hạn', khả năng lối thoát cơ bản quyết định đã làm giảm thiệt hại tối đa của cuộc tấn công."

"Giao thức Cho Vay thường là lối thoát lớn nhất. Nếu giới thiệu một loại 'Giới hạn Thông Minh', nghĩa là giới hạn ban đầu cao hơn so với cung hiện tại và dần điều chỉnh đến giới hạn thực sự trong vài giờ, sẽ tạo ra hiệu ứng lớn. Nếu có cơ chế này, người gửi tiền rsETH hôm nay đã có thể tránh thiệt hại khoảng 2 tỷ USD. Điều này cũng đưa ra một quan điểm: chính nhà phát hành tài sản cũng nên hỗ trợ cơ chế này. Nếu bạn phát hành token bảo đảm với độ trễ rút tiền, bạn không cần lo lắng về hacker trực tiếp rút tiền từ bạn, nhưng bạn cần thu nhỏ càng nhiều càng tốt quy mô lối thoát bên ngoài, đồng thời không ảnh hưởng đến việc sử dụng bình thường của người dùng. Do đó, việc tăng cao giới hạn cung cấp nên được coi là một loại rủi ro, chứ không phải là biểu tượng quyền lực."

"Ví dụ, cuộc tấn công DOT của Hyperbridge không gây thiệt hại 1 tỷ USD là vì có rất ít lối thoát; thiệt hại của cuộc tấn công Resolv là 24 triệu USD, chứ không phải là 2 tỷ USD là vì quy mô lối thoát đã giới hạn tối đa thiệt hại. Đây là một sự thật rõ ràng, nhưng vẫn có các biện pháp có thể thực thi ngay lập tức: kiểm tra giới hạn cung cấp của tất cả tài sản và giảm giới hạn khi không cần thiết."

Nguồn dữ liệu:BlockBeats

Nhấp ···, chọn mở trong bất kỳ trình duyệt nào thì có thể cài đặt