La revisión de la API de Pyth Network arriesga congelar 300 protocolos DeFi

iconCryptoSlate
Compartir
AI summary iconResumen
La actualización de la red de Pyth Network no cumplió con su plazo de corte a las 16:00 UTC del 26 de agosto, obligando a los usuarios del API directo de Hermes a agregar claves de autenticación. Los protocolos que utilizan Pyth a través de integraciones permanecen sin afectar, pero los llamadores directos y los desarrolladores de Sui deben actualizar sus configuraciones para evitar fallos. Este cambio podría afectar a 316 protocolos DeFi que mantienen $2.7 mil millones en TVL, según DefiLlama. No se reportaron explotaciones ni interrupciones en DeFi tras el plazo.

El oráculo de precios de criptomonedas Pyth Network no cumplió con su plazo documentado de corte a las 16:00 UTC del 26 de agosto, lo que añade un nuevo requisito para los desarrolladores que llaman directamente a su servicio de entrega de precios Hermes: sus solicitudes ahora necesitan una clave de API.

Según la guía de migración de Pyth, las personas que utilizan un protocolo que ya integra el oracle no necesitan tomar acciones directas.

Pyth documentó que la dirección existentehermes.pyth.network redirigiría a su backend actualizado, con autenticación requerida después de la fecha límite. Los desarrolladores también podían pasar directamente a https://pyth.dourolabs.app/hermes, pasando la clave como token de portador o token de acceso del SDK.

Pyth dijo que las rutas y las formas de respuesta no cambiaron.

Infografía que muestra quién tuvo que actuar para el corte de Hermes del 26 de agosto de Pyth, las rutas de fallo de configuración y la huella dinámica del protocolo de Pyth.
El cambio de Pyth del 26 de agosto requirió que los llamadores directos de Hermes y los integradores de Sui actualizaran la autenticación o la configuración, mientras que los usuarios finales del protocolo no necesitaron realizar ninguna acción.

Donde las migraciones incompletas de Pyth pueden fallar

El endpoint actualizado de Hermes de Pyth sirve cargas útiles destinadas al contrato Pyth Core actualizado. La guía advierte que cambiar el endpoint sin cambiar la generación del contrato, o hacer lo contrario, puede dejar una aplicación incapaz de verificar actualizaciones de precios.

Una aplicación sin la clave requerida puede no completar las solicitudes autenticadas de Hermes, mientras que una con configuraciones de endpoint y contrato incompatibles puede recibir datos que su integración en cadena no verificará.

En un diseño de pull-oracle, cualquiera de estos problemas puede detener la transacción de actualización de precio de la aplicación hasta que se corrija la configuración.

Las integraciones de Sui no tenían la ruta de intercambio automático de paquetes porque las aplicaciones hacen referencia al paquete de Pyth mediante un ID de objeto, que la DAO de Pyth no podía reemplazar por ellos. En términos prácticos, los desarrolladores de Sui tenían que actualizar tanto el cliente utilizado para obtener los datos de precios como la dependencia del paquete Move en la cadena.

La guía específica de Sui de Pyth Sui-specific guide les requirió apuntar SuiPriceServiceConnection al endpoint actualizado de Hermes con un token de acceso y mover la dependencia del oracle en Move.toml a la nueva revisión del paquete.

También dijo que los clientes cuyo constructor no podía aceptar un accessToken estaban desactualizados.

Lecturas relacionadas

Cardano ahora cuenta con infraestructura de grado institucional, pero una evidente brecha de liquidez de 40 millones de dólares amenaza con estancar el crecimiento

Una tabla en vivo DefiLlama oracle table que mapea Pyth a 316 protocolos y aproximadamente $2.7 mil millones en valor total asegurado.

Esa cifra es dinámica, y la vista seleccionada incluye valores y configuraciones prestados que pueden contar la misma exposición más de una vez, sirviendo como un sustituto del valor dentro de los protocolos que dependen de Pyth.

Al momento de esa verificación posterior a la fecha límite, no hubo ninguna interrupción confirmada, evento de precios obsoletos, pérdida de fondos ni confirmación oficial de que todos los redireccionamientos y migraciones se hubieran completado sin problemas.

La prueba inmediata fue determinar si los llamantes directos podían autenticarse y si su endpoint, SDK y generación de contrato en cadena coincidían.

La publicación La revisión de la API de Pyth Network amenaza con congelar contratos inteligentes sin parchear en 300 protocolos DeFi apareció primero en CryptoSlate.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.