Co zrobił Origin Protocol po zhakowaniu OUSD?

Artykuł został przetłumaczony na nośniku Origin Protocol, aby poinformować Cię o tym, co zespół zrobił i zrobi po ostatnim włamaniu.

Origin Protocol dołożył wszelkich starań, aby przywrócić społeczności OUSD - interesujący projekt. Chociaż ten czas to niewiele, nie oznacza to, że zespół pracował lekko nad ponownym uruchomieniem OUSD. Poniższy artykuł został skompilowany na nośniku Origin Protocol, aby pokazać, co zespół zrobił i zrobi po ostatnim włamaniu.

Rzeczy, które zrobił protokół Origin

W rzeczywistości powyższy błąd należy naprawić tylko jednym wierszem kodu, który można natychmiast naprawić. Jednak zamiast tylko zmieniać kod, projekt poświęcił więcej czasu na analizę wszystkich procesów.

Przede wszystkim zespół naprawił kontrolę walidacji urządzenia, a także dodał kontrolę ponownego wejścia do Krypty OUSD, aby zapobiec wykorzystywaniu podobnych błędów w przyszłości. 

Oprócz:

Rewizja

Kiedy doszło do listopadowego hacka, Trail of Bits wciąż był w trakcie audytu OUSD. Zakończyli audyt i zidentyfikowali kilka drobnych problemów oprócz jednego poważnego błędu. W tym czasie zespół pracował nad każdym wyróżnionym problemem.

Obecnie projekt zakończył 2 audyty, wraz z naprawieniem kilku drobnych błędów, które zespół odkrył podczas tego procesu. Ponadto zespół postanowił znaleźć drugą firmę audytorską, aby przedstawić inną perspektywę. Projekt współpracował z firmą Solidified, która dokonała przeglądu całego systemu, a także nowej umowy dotyczącej tyczenia i rekompensaty projektu, której Trail of Bits jeszcze nie przetestował.

Zespół planuje również przeprowadzić audyt z OpenZeppelin, aby sprawdzić i przejrzeć aktualizacje na 1 kwartał 2021 r. Chociaż audyty nadal nie mogą zagwarantować pełnego ryzyka, okazały się przydatne w identyfikacji potencjalnych problemów.

Zweryfikuj umowę

W ramach projektu współpracowano również z firmą Certora, aby rozpocząć oficjalną weryfikację różnych właściwości bezpieczeństwa umów. Pomogą zdefiniować zautomatyzowany zestaw reguł, aby zapewnić zgodność umów ze specyfikacjami. Testy te będą przeprowadzane w ramach procesu CI, aby uniknąć przyszłych błędów, które mogłyby złamać wspomnianą specyfikację.

Zautomatyzowane narzędzia

Projekt teraz automatycznie sprawdza pod kątem typowych błędów przy każdej zmianie kodu. Ponadto zespół przeprowadza ręcznie test fuzzingu Echidna przy każdym żądaniu umowy pull. Te testy mogą automatycznie wykrywać i ostrzegać o typowych problemach z zabezpieczeniami. Ponadto projekt znacznie rozszerza swój zestaw testów, aby zapewnić bezpieczeństwo kodu.

Zaawansowane środki i procedury bezpieczeństwa

Artykuły PR związane z kontraktami będą teraz testowane bardziej rygorystycznie niż dotychczas. W każdym PR kontraktowym będzie dwóch inżynierów, a proces będzie powolny, aby zapewnić dokładne przeglądy, ze szczegółowymi listami kontrolnymi powiązanymi z każdym PR.

Zespół spędził tydzień skupiając się na bezpieczeństwie kontraktów i przeprowadzaniu audytów wewnętrznych. A w niedalekiej przyszłości będzie też tydzień podobnych problemów z bezpieczeństwem.

Ponadto projekt oficjalnie posiada zespół inżynierów, którzy analizują ataki na inne projekty i zagłębią się w każdą z tych recenzji, w tym przyjrzymy się kodowi źródłowemu samego kontraktu.

Projekt ma teraz automatyczne monitorowanie na Discord dla dużych transakcji i nieudanych transakcji. Dzięki nowo dodanej funkcji szybkiej pauzy, która pozwala dwóm posiadaczom multi-sig na wstrzymanie wybijania i odkupywania, aby szybciej reagować na incydenty i, miejmy nadzieję, zmniejszyć rozmiar wszelkich luk w zabezpieczeniach. 

I oczywiście nagrody za błędy o wartości do 250 000 USD.

Ubezpieczenie DeFi

Projekt ma na celu współpracę z Nexus Mutual, Cover Protocol i innymi ubezpieczycielami, aby zapewnić ochronę DeFi posiadaczom OUSD. Origin zamierza zaangażować znaczny kapitał jako początkowy ubezpieczyciel. Więcej szczegółów podamy w niedalekiej przyszłości.

Przyszłość OUSD

Trudno odzyskać zaufanie ludzi, gdy OUSD zostało zhakowane wkrótce po uruchomieniu. Wierzę jednak, że dzięki podejściu do pracy i odpowiedzialności za społeczność, projekt będzie się dobrze rozwijał w przyszłości.



Jak korzystać z Raydium Exchange (RAY): przewodnik krok po kroku

Jak korzystać z Raydium Exchange (RAY): przewodnik krok po kroku

Raydium to zdecentralizowana giełda wykorzystująca mechanizm AMM. W tym artykule Coin98 poprowadzi Cię szczegółowo, jak korzystać z Raydium!

Jak korzystać z Uniswap: przewodnik krok po kroku dla początkujących

Jak korzystać z Uniswap: przewodnik krok po kroku dla początkujących

W tym artykule dowiesz się, jak korzystać z Uniswap, w tym swap, dodawać płynność i migrować płynność z Uniswap V2 do V3, z naciskiem na innowacje w DeFi.

Portfel Blockchain: Jak stworzyć i używać portfela Bitcoin na Blockchain.info

Portfel Blockchain: Jak stworzyć i używać portfela Bitcoin na Blockchain.info

Jak stworzyć i używać portfela Blockchain? Dzisiejszy artykuł pokaże Ci, jak w szczegółowy i łatwy sposób stworzyć i używać portfela Blockchain.

Solana Ecosystem (SOL) - Wszystko, co musisz wiedzieć, aby zainwestować w Solanę

Solana Ecosystem (SOL) - Wszystko, co musisz wiedzieć, aby zainwestować w Solanę

Dowiedz się o ekosystemie Solana i każdym elemencie układanki, aby przygotować grunt pod znalezienie możliwości w Solanie.

Jak przekonwertować token ERC20 na token SPL w 5 krokach

Jak przekonwertować token ERC20 na token SPL w 5 krokach

Jak używać SpaceGate w aplikacji Coin98 Super do konwersji tokenów ERC20 na SPL i odwrotnie w zaledwie 5 krokach. Szczegóły tutaj!

Mina współpracuje z Polygon

Mina współpracuje z Polygon

Mina i Polygon będą współpracować w celu opracowania produktów zwiększających skalowalność, ulepszoną weryfikację i prywatność.

Analiza modelu operacyjnego Uniswap V2 (UNI) — podstawa AMM

Analiza modelu operacyjnego Uniswap V2 (UNI) — podstawa AMM

Przeanalizuj i oceń model operacyjny Uniswap V2, najbardziej podstawowy model dla każdego AMM.

Instrukcja korzystania z giełdy Remitano: Kupuj i sprzedawaj Bitcoin na giełdzie Remitano

Instrukcja korzystania z giełdy Remitano: Kupuj i sprzedawaj Bitcoin na giełdzie Remitano

Giełda Remitano to pierwsza giełda, która umożliwia kupowanie i sprzedawanie kryptowalut w VND. Szczegółowe instrukcje dotyczące rejestracji w Remitano oraz kupowania i sprzedawania Bitcoina tutaj!

Instrukcje dotyczące udziału w sieci testowej Tenderize na Solanie są szczegółowe i łatwe do zrozumienia

Instrukcje dotyczące udziału w sieci testowej Tenderize na Solanie są szczegółowe i łatwe do zrozumienia

Artykuł zawiera najbardziej kompletne i szczegółowe instrukcje dotyczące korzystania z sieci testowej Tenderize.

Kompletny i szczegółowy przewodnik dotyczący korzystania z Mango Markets

Kompletny i szczegółowy przewodnik dotyczący korzystania z Mango Markets

Artykuł zapewni Ci najbardziej kompletny i szczegółowy przewodnik dotyczący korzystania z Mango Markets, aby doświadczyć pełnej funkcjonalności tego nowego projektu na Solanie.

Sign up and Earn ⋙
Sign up and Earn ⋙