Pyth Network’ün API geçişi, 300 DeFi protokolündeki akıllı sözleşmeleri riske attı

Kripto fiyat oracle’ı Pyth Network, 26 Ağustos’ta belgelenen 16:00 UTC geçiş süresi hedefini kaçırdı ve Hermes fiyat iletim servisini doğrudan kullanan geliştiriciler için yeni bir gereklilik getirdi: Artık talepler için bir API anahtarı gerekiyor.

Pyth’ın geçiş rehberine göre, oracle ile zaten entegre olan bir protokolü kullananlar için doğrudan bir işlem yapmaya gerek yok.

Pyth, mevcut hermes.pyth.network adresinin güncellenmiş arka uca yönlendirileceğini ve bu noktadan sonra kimlik doğrulamanın zorunlu olacağını açıkladı. Geliştiriciler ayrıca https://pyth.dourolabs.app/hermes adresine doğrudan geçiş yapabilir ve anahtarı bearer token veya SDK erişim anahtarı olarak iletebilir.

Pyth, yönlendirme yollarında ve yanıt formatlarında bir değişiklik olmadığını belirtti.

26 Ağustos’taki geçiş, Hermes’i doğrudan kullananlar ile Sui entegratörlerinin kimlik doğrulama veya yapılandırma ayarlarını güncellemesini gerektirirken, protokol son kullanıcılarının herhangi bir işlem yapmasına gerek kalmadı.

Eksik Pyth geçişlerinde yaşanabilecek sorunlar

Güncellenen Hermes uç noktası, yükseltilmiş Pyth Core akıllı sözleşmesi için tasarlanmış veri paketlerini sunuyor. Rehberde, uç nokta değiştirilip akıllı sözleşme üretimi güncellenmezse veya tersi yapılırsa, uygulamanın fiyat güncellemelerini doğrulayamayacağı uyarısı yer alıyor.

Gerekli anahtara sahip olmayan bir uygulama, kimlik doğrulamalı Hermes taleplerini tamamlayamayabilir. Uç nokta ile akıllı sözleşme ayarları uyumsuz olan bir uygulama ise zincir üstü entegrasyonunda doğrulanmayan veri alabilir.

Pull-oracle tasarımında, bu iki sorundan herhangi biri, uygulamanın fiyat güncelleme işleminin yapılandırma düzeltilene kadar tamamlanmasını engelleyebilir.

Sui entegrasyonlarında otomatik paket değişimi mümkün olmadı; çünkü uygulamalar Pyth paketine nesne kimliğiyle referans veriyor ve Pyth DAO bu referansı onlar adına değiştiremiyor. Pratikte, Sui geliştiricilerinin hem fiyat verisi almak için kullandıkları istemciyi hem de zincir üstü Move paket bağımlılığını güncellemesi gerekti.

Pyth’ın Sui’ye özel rehberi, geliştiricilerin SuiPriceServiceConnection’ı erişim anahtarıyla güncellenmiş Hermes uç noktasına yönlendirmesini ve oracle bağımlılığını Move.toml dosyasında yeni paket sürümüne taşımalarını zorunlu kıldı.

Ayrıca, kurucusu accessToken kabul etmeyen istemcilerin güncel olmadığı belirtildi.

Canlı DefiLlama oracle tablosu, Pyth’ın 316 protokolde yaklaşık 2,7 milyar dolarlık toplam kilitli değeri güvence altına aldığını gösteriyor.

Bu rakam dinamik olarak değişiyor ve seçili görünüm, borç alınan değerleri ve aynı riski birden fazla kez sayabilen ayarları da içeriyor. Böylece, Pyth’a bağımlı protokollerdeki toplam değerin bir göstergesi olarak kullanılıyor.

Geçiş sonrası yapılan kontrollerde, herhangi bir kesinti, eski fiyat verisi, fon kaybı veya tüm yönlendirme ve geçişlerin eksiksiz tamamlandığına dair resmi bir doğrulama bulunmadı.

Kısa vadede, doğrudan çağrı yapanların kimlik doğrulama işlemlerini başarıyla tamamlayıp tamamlayamadığı ve uç nokta, SDK ile zincir üstü akıllı sözleşme üretiminin uyumlu olup olmadığı test edildi.

Bu içerik hazırlanırken faydalanılan kaynaklar: cryptorank.io