Pembaruan API Pyth Network Berisiko Membekukan 300 Protokol DeFi

iconCryptoSlate
Bagikan
AI summary iconRingkasan
Peningkatan jaringan Pyth Network melewatkan batas waktu pemutusan pukul 16:00 UTC pada 26 Agustus, memaksa pengguna API Hermes langsung untuk menambahkan kunci otentikasi. Protokol yang menggunakan Pyth melalui integrasi tetap tidak terpengaruh, tetapi pemanggil langsung dan pengembang Sui harus memperbarui konfigurasi untuk menghindari kegagalan. Perubahan ini dapat memengaruhi 316 protokol DeFi yang memegang $2,7 miliar dalam TVL, menurut DefiLlama. Tidak ada eksploitasi DeFi atau gangguan yang dilaporkan setelah batas waktu.

Crypto price oracle Pyth Network melewati batas waktu pemutusan yang didokumentasikan pada pukul 16:00 UTC pada 26 Agustus, menambahkan persyaratan baru bagi pengembang yang memanggil layanan pengiriman harga Hermes secara langsung: permintaan mereka sekarang memerlukan kunci API.

Menurut panduan migrasi Pyth, pengguna yang menggunakan protokol yang sudah mengintegrasikan oracle tidak perlu mengambil tindakan langsung.

Pyth menyatakan bahwa alamathermes.pyth.network yang ada akan dialihkan ke backend yang ditingkatkan, dengan autentikasi diperlukan setelah batas waktu. Pengembang juga dapat langsung beralih ke https://pyth.dourolabs.app/hermes, dengan mengirimkan kunci sebagai token bearer atau token akses SDK.

Pyth mengatakan rute dan bentuk respons tidak berubah.

Infografik yang menunjukkan siapa yang harus bertindak untuk pemutusan Hermes Pyth pada 26 Agustus, jalur kegagalan konfigurasi, dan jejak protokol dinamis Pyth.
Pemutusan Pyth pada 26 Agustus memerlukan pembaruan otentikasi atau konfigurasi bagi pemanggil Hermes langsung dan integrator Sui, sementara pengguna akhir protokol tidak perlu mengambil tindakan apa pun.

Di mana migrasi Pyth yang tidak lengkap dapat gagal

Endpoint Hermes yang ditingkatkan dari Pyth menyajikan payload yang ditujukan untuk kontrak Pyth Core yang ditingkatkan. Panduan ini memperingatkan bahwa mengubah endpoint tanpa mengubah generasi kontrak, atau sebaliknya, dapat membuat aplikasi tidak dapat memverifikasi pembaruan harga.

Aplikasi tanpa kunci yang diperlukan mungkin tidak dapat menyelesaikan permintaan Hermes yang diautentikasi, sementara yang memiliki pengaturan endpoint dan kontrak yang tidak cocok dapat menerima data yang tidak akan diverifikasi oleh integrasi on-chain-nya.

Dalam desain pull-oracle, salah satu masalah tersebut dapat menghentikan transaksi pembaruan harga aplikasi hingga konfigurasi diperbaiki.

Integrasi Sui tidak memiliki jalur pertukaran paket otomatis karena aplikasi merujuk pada paket Pyth melalui ID objek, yang tidak dapat diganti oleh Pyth DAO untuk mereka. Dalam praktiknya, pengembang Sui harus memperbarui klien yang digunakan untuk mengambil data harga dan ketergantungan paket Move di rantai.

Panduan khusus Sui dari Pyth Sui-specific guide mengharuskan mereka untuk mengarahkan SuiPriceServiceConnection ke endpoint Hermes yang ditingkatkan dengan token akses dan memindahkan dependensi oracle di Move.toml ke revisi paket baru.

Ini juga mengatakan bahwa klien yang konstruktornya tidak dapat menerima accessToken sudah usang.

Bacaan Terkait

Cardano kini memiliki infrastruktur kelas institusional, tetapi kesenjangan likuiditas sebesar $40 juta mengancam menghambat pertumbuhan

Tabel oracle DefiLlama yang langsung memetakan Pyth ke 316 protokol dan total nilai sekitar $2,7 miliar yang diamankan.

Angka tersebut bersifat dinamis, dan tampilan yang dipilih mencakup nilai dan pengaturan yang dipinjam yang dapat menghitung eksposur yang sama lebih dari sekali, berfungsi sebagai proxy untuk nilai di dalam protokol yang bergantung pada Pyth.

Pada pemeriksaan setelah batas waktu tersebut, tidak ada kegagalan sistem yang dikonfirmasi, peristiwa harga usang, kehilangan dana, atau konfirmasi resmi bahwa setiap pengalihan dan migrasi telah selesai dengan lancar.

Uji langsung adalah apakah pemanggil langsung dapat otentikasi dan apakah endpoint, SDK, serta generasi kontrak on-chain mereka sesuai.

Pos Revisi API Pyth Network mengancam membekukan kontrak pintar yang tidak diperbarui di 300 protokol DeFi pertama kali muncul di CryptoSlate.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.