昨日,YamFinance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,YamFinance将损失310万美元。
攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。
区块链的理念是「CodeisLaw」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。
加密友好银行Silvergate Bank的空头头寸已占到可交易股票的11%:11月19日消息,S3 Partners数据显示,加密友好银行Silvergate Bank的空头头寸已占到可交易股票的11%。
此前,Silvergate Capital发布关于对FTX风险的声明,截至2022年9月30日,Silvergate所有数字资产客户的存款总额为119亿美元,其中FTX占比不到10%。之后,加密货币经纪商FalconX宣布将不再使用Silvergate Exchange Network(SEN),导致Silvergate Bank股价暴跌。(彭博社)[2022/11/19 7:47:59]
直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。
Willy Woo:BTC与风险导向型股票的关联性是存在的:金色财经报道,链上分析师Willy Woo发推称,关于BTC与风险导向型股票的紧密关联,这种关联性是存在的,但会有起伏。在熊市中,机构风险交易通过期货市场主导价格。在底部和牛市,投资者的现货资本返回,开启了脱钩的机会。[2022/10/6 18:40:43]
在YamFinance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,BuildFinance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,BuildFinance代币已经失去了所有的价值,等同于归零。
Ripple:Tetragon要求赎回股票的诉讼没有任何根据:金色财经报道,针对“英国投资公司Tetragon起诉Ripple并要求其赎回股票”一事,Ripple官方发文回应称,在Ripple的C系列投资协议中有一项规定,如果XRP在未来被视为一种证券,则Tetragon可以选择让Ripple赎回其Ripple股权。由于没有这样的正式决定,因此该诉讼没有任何根据。Ripple表示对Tetragon试图不公平地利用美国缺乏监管透明性感到失望。Ripple称,法院将提供这种透明性,对自己的立场充满信心。[2021/1/6 16:31:04]
除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。
去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:-攻击者准备了价值上百万美元的MIR代币;-攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;-将提案伪装成「与Solana进行深度合作」;-同时发起了多个提案,浑水摸鱼。
对此,MakerDAO创始人RuneChristensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」
这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2Optimism也在通过原生代币OP将治理分层。
最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。
来源:金色财经
本次市场崩盘当中,DeFi的表现格外糟糕。至2022年6月15日,在DeFi锁仓总值则跌落69%、基本与大盘持平的情况下,DeFi项目市值发生极端性的崩溃,Uniswap的市值失去88.5%,C.
两年期美债收益率仍高于十年期美债收益率,许多人认为这是经济衰退的标志。两年期美债收益率周一报3.08%,比十年期美债收益率高出约2个基点由于美联储加息将会降低市场对劳动力的需求,未来可能出现.
以太坊是当今最流行和最有前途的加密货币之一。尽管它由数百万人持有,但很少有人充分利用该资产并利用它每年赚取2-10%的收入,让我们通过一些方法来赚取高且相对安全的年化收益率.
作者:北辰 DeFi作为Crypto市场表现最好的领域,也是跟金钱打交道最密切的领域,尤为需要合理的估值模式.
以太坊的价格今天可能再次下跌,但有迹象表明,随着备受期待的合并越来越近,专业投资者对该资产的热情正在升温.
在Roev.Wade案被推翻后,Web3社区发起了多项举措,为妇女的生殖权利筹集资金和提高认识。Web3社区成员正在反击美国最高法院推翻Roev.Wade的裁决.