Il y a une semaine, lâĂ©quipe de Dev de Beefy a fait une erreur de codage lors de la mise Ă jour de la stratĂ©gie du Vaults de Beefy.Finance Bunny.
La nouvelle stratégie a été construite en utilisant une adresse invalide.
Au lieu de pointer vers le Vault de Bunny, elle faisait rĂ©fĂ©rence Ă lâancienne stratĂ©gie. Cette rĂ©fĂ©rence invalide a bloquĂ© 6,542.73 BUNNY dans le vault pour toujours.
AprÚs les votes de gouvernance de la communauté PancakeBunny et de la communauté Beefy, tous les fonds ont été sauvés et les utilisateurs de Beefy.Finance qui étaient affectés ont été dédommagés pour une semaine de perte de revenus.
DĂšs quâils ont rĂ©alisĂ© que lâerreur avait bloquĂ© les fonds des utilisateurs de Beefy, ils ont commencĂ© Ă chercher des moyens de rĂ©soudre ce problĂšme.
Ils ont menĂ© une enquĂȘte sur les diffĂ©rentes alternatives qui permettraient Ă leurs utilisateurs de rĂ©cupĂ©rer leurs tokens BUNNY perdus.
Ils devaient trouver un moyen de prouver que les BUNNY Ă©taient vraiment bloquĂ©s pour toujours, car alors ils pourraient discuter avec lâĂ©quipe de PancakeBunny pour traiter ces Bunny bloquĂ©s comme brĂ»lĂ©s et Ă©ventuellement Ă©mettre de nouveaux Bunny pour les utilisateurs concernĂ©s.
Dans leur stratĂ©gie du âVault Smart Contratsâ, ils ont deux rĂŽles, le âgardienâ et le âpropriĂ©taireâ. Ces deux rĂŽles ont des droits Ă©gaux et sont les seuls Ă pouvoir appeler des fonctions privilĂ©giĂ©es dans la stratĂ©gie : tel que panic(), pause() et unpause().
Ils savaient que sâils renonçaient Ă la propriĂ©tĂ©, et mettaient le keeper Ă 0x00, le BUNNY serait enfermĂ© pour toujours dans ce contrat, et donc, brĂ»lĂ© pour toujours.
Une fois le plan en place, avec lâaide de Binance, ils se sont mis en contact avec lâĂ©quipe de PancakeBunny. ils ont prĂ©sentĂ© la situation et deux solutions possibles Ă leur Ă©quipe.
Les deux solutions demandaient Ă PancakeBunny dâĂ©mettre de nouveaux BUNNY pour remplacer la quantitĂ© brĂ»lĂ©e par Beefy. Ces BUNNY nouvellement Ă©mit seraient ensuite utilisĂ©s pour rembourser les utilisateurs du vault.
Heureusement, lâĂ©quipe de PancakeBunny Ă©tait impatiente dâaider leurs utilisateurs Ă rĂ©cupĂ©rer leurs fonds. Comme la plupart des Ă©quipes la semaine derniĂšre, ils Ă©taient Ă©galement trĂšs occupĂ©s Ă gĂ©rer leur maintenance planifiĂ©e pour la migration PancakeSwap V2.
DÚs que la migration a été terminée, leur équipe a publié une proposition communautaire pour émettre de nouveaux BUNNY pour rembourser leurs utilisateurs.
Dans le mĂȘme temps, ils (Beefy) ont pris des mesures et publiĂ© une proposition communautaire visant Ă utiliser la trĂ©sorerie de Beefy pour acheter des BUNNY supplĂ©mentaires Ă donner Ă leurs utilisateurs comme compensation pour les gains manquĂ©s pendant que leurs fonds Ă©taient bloquĂ©s.
Ă partir de maintenant, les utilisateurs retirants leurs Bunny du vault recevra un airdrop pour couvrir leurs gains perdus.
â
La compensation a Ă©tĂ© envoyĂ©e aux utilisateurs du vault sur la base dâun instantanĂ© de tous les tokens mooBunny (reçut du vault) pris hier le 29 avril 2021 Ă 15h10 UTC.
Références : BeefyVault, ancienne stratégie, opération de mise à niveau, stratégie défectueuse.
Bien quâils disposent dâune solide sĂ©rie de tests pour les versions des vaults, ils nâavaient pas mis en place les mĂȘmes mesures de sĂ©curitĂ© pour les mises Ă niveau de la stratĂ©gie.
Cela les rendait vulnĂ©rables Ă lâerreur humaine.
Ils ont analysĂ© chaque aspect de leur suite de tests et sont arrivĂ©s Ă la conclusion quâelle prĂ©sentait des lacunes dans certains domaines.
Le nouveau BeefyVaultV6 nâacceptera pas une mise Ă jour dans les cas oĂč il y a eu une erreur de configuration.
Ils ont mis en place une suite de tests rigoureux pour sâassurer que le cycle de vie dâun vault est intact aprĂšs une mise Ă jour.
Ils ont défini un vaste programme de primes aux bugs qui seront appliqués non seulement aux contrats en cours, mais aussi aux mises à niveau en attente.
Une proposition pour lâimplĂ©menter et le financer avec la trĂ©sorerie de Beefy sera en ligne au dĂ©but de la semaine prochaine.
Ce sera la premiĂšre Ă©tape pour avoir une DAO axĂ©e sur la sĂ©curitĂ© protĂ©geant lâĂ©cosystĂšme de Beefy.
Il y a une proposition en cours pour former un multisig verrouillĂ©. Cela servira de sauveur de dernier recours au cas oĂč tout le reste irait mal.
Le multisig sera capable de sauver et de rembourser les fonds bloquĂ©s dans les vaults. Il sera Ă©galement en mesure dâinteragir avec les fermes sous-jacentes en cas de besoin.
https://vote.beefy.finance/#/beefy/proposal/QmdrPFvouZ6TrAXiczaRG6zVq4PLAfonZk8KxufdiP2xJf
source : ici
Website
Twitter
Facebook
Medium
Retrouvez nos autres articles :
Présentation BSChain
Présentation de la Binance Smart Chain
Binance Chain vs. Binance Smart Chain
Regard sur la BSCđ
Les portefeuilles : Binance Chain Wallet / Metamask / TrustWallet
[GUIDE] DeFi to the moon ! On vous dit tout !
Binance Bridge, comment l'utiliser ?
Les outils pratiques pour la Binance Smart Chain
ProtĂ©ger son wallet en DeFi, quâest-ce que cela signifie rĂ©ellement ?
[News] My Neighbor Alice, Présentation(FR)
[News] Présentation PancakeSwap V2
Les NFTâs un monde nouveau
AutoFarm, ou lâart dâautomatiser
Rapport dâincident de PancakeSwap [DNS]
[News] BakerySwap, 2 NFT et un croissant svp !
[News] PrĂ©sentation de lâarchipel de Lummelunda dans My Neighbor Alice
[News] Pour un AutoFarm plus sûr
[NEWS] My Neighbor Alice prĂ©sente la nouvelle gĂ©nĂ©ration de NFTâââles NFT garanties (cNFT).
Présentation de PancakeBunny, le lapin boulimique !
[News] Vote pour la communautĂ© CAKE pour rĂ©duire lâĂ©mission du token
[News] Annonce de la toute premiĂšre vente de terrain âMy Neighbor Aliceâ
LâinteropĂ©rabilitĂ© des Blockchains
[News] Bunny le Cross-Chain ETH Ă venir
Présentation de ApeSwap, un AMM qui donne la banane !
[News] My Neighbor Alice sâassocie Ă Litentry pour une meilleure expĂ©rience de collecte NFT
[News] ApeSwap présentation des Non Fungible Apes !
[News] Session Questions/RĂ©ponses avec lâĂ©quipe Bunny
[News] AutoSwap v1 Lancement
Les Tokenomics on en parle ?
[News] Lâinscription Ă la bataille de PĂąques de PancakeSwap est maintenant en ligne avec plus de 200 000 $ de prix !
[News] Venus v2 Vaults
[News] BakerySwap, dĂ©couvrez le nouvel onglet âArtistes en vedetteâ et les nouveautĂ©s Ă venir !
[News] ApeSwap, augmentation des rĂ©compenses pour les fermes BANANA đŽđ
[News] Présentation du Bunny Smart Vaults !
[News] Modification de lâannonce de la toute premiĂšre vente de terrain âMy Neighbor Aliceâ.
[News] PancakeSwap Initial Farm Offering (IFO) 2.0
@bschain/news-l-ifo-du-protocole
[News] Pancake Bunny X Binance Labs⊠Voici lâĂ©quipe MOUND !
[News] Introduction du tableau de bord sur Autofarm
[News] Squirrel.Finance & ApeSwap main dans la mainđ€
[News] Helmet.Insure détail de leurs IIO (Initial Insurance Offering)
[News] Ontology arrive chez ApeSwapđ€
[News] Nouveau partenariat dĂ©bloquĂ© pour ApeSwap : KeyFiđ
[News] Battle Pets prĂ©sente lâĂ©dition limitĂ©e de PET Poker Card, disponible sur Bakery Launchpad le 20 avril.
BakerySwap et SafePal annoncent leur premiĂšre activitĂ© conjointe : La campagne #SafeNFTđŠșđš
[News] PancakeSwap la Grande Migration commence ! Allez voter !đđ„ł
[News] ApeSwap Golden Banana arrive đđ
[Rapport] 21 avril 2021â-âVĂ©nus Vaults Post-Mortem par Autofarm
[News] Q&R pour la migration âïž LPT (PancakeSwap) de Helmet.Insure
[News] Bakery Art NFT Marketplace : Avril 2021đš
[News] ApeSwap, prĂ©sentation de leur IIO#3 avec BitFreshđ”
[News] Helmet.Insure #IIO: Blackhole (BLACK)
[News] La vente du terrain de My Neighbor Alice a été reportée pour faciliter les audits et les tests.
[News] Helmet.Insure nouvelle #IIO: WeStarter (WAR)
[News] Bakery Galleryđšđšâđšđ©âđš
[Guide] Autofarm.network, fournir de la liquidité (MDEX) + Coffres-forts (Vaults)
[News] PancakeSwap lance sa Prediction en BETA
[News] PancakeSwap lance lâautocomposition !đ€đ„
[News] Remise Ă niveau des rĂ©compenses pour BUNNYđ°
[News] ApeSwap x Astronaut : Le programme Sonic Boom đž
.