区块见闻 区块见闻
Ctrl+D收藏区块见闻

NFT:Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新_ELTCOIN

作者:

时间:

昨日,YamFinance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,YamFinance将损失310万美元。

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。

区块链的理念是「CodeisLaw」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。

Yam Finance计划将错误铸造的200亿枚YAM发送至其DAO财库并进行销毁:9月13日消息,DeFi项目Yam Finance发布YAM铸造漏洞事件分析,团队于9月9日发现因Yam的链上治理提案YIP-79,错误地铸造了200亿枚YAM代币,并将它们发送到YAM多重签名地址,但由于YAM代币合约不允许发送至销毁地址,因此无法直接从多重签名地址中销毁它们。团队表示解决方案为将200亿枚YAM发送到由代币持有者控制的DAO金库,并在下一个链上治理提案中进行销毁,确保这些代币在被销毁之前不被使用或分发,提案正在制定中,预计本周实行。[2021/9/13 23:20:31]

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。

修改Yam协议关键参数提案获链外治理批准 将继续提交链上治理以部署更新:9月29日,Yam Finance官方发推宣布,此前发起的修改Yam协议的关键参数MaxSlippage和RebaseLag的提案已经得到了链外治理部门的批准。在24小时内,Yam Finance将提交一份链上提议以部署合约更新。此前9月24日消息,Yam Finance官方宣布提起修改Yam协议的关键参数MaxSlippage和RebaseLag提案,以减轻财政购买行为对市场产生的影响,维稳币价。具体措施为:1.将MaxSlippage上限由10%降为5%;2.建议将RebaseLag从10增加到20。[2020/9/29]

在YamFinance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,BuildFinance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,BuildFinance代币已经失去了所有的价值,等同于归零。

AOFEX多个DeFi币种大幅增长 YAMV2日内涨幅超60%:数据显示,截至今日12:00,AOFEX交易所DeFi专区多个币种继续保持大幅增长。YAMV2现报价292.01AQ,日内涨幅61.61%;SRM现报价23.58AQ,日内涨幅24.72%;COMP现报价1787.64AQ,日内涨幅21.8%;REN现报价3.74AQ,日内涨幅20.43%。

AOFEX已上线DeFi专区,囊括市场上主要的去中心化金融热门币种。

AOFEX数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2020/9/1]

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:-攻击者准备了价值上百万美元的MIR代币;-攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;-将提案伪装成「与Solana进行深度合作」;-同时发起了多个提案,浑水摸鱼。

对此,MakerDAO创始人RuneChristensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2Optimism也在通过原生代币OP将治理分层。

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。

标签:NFTYAMEFIOINSHIBANFTYAMXCEFI价格ELTCOIN

币安交易所app下载热门资讯
EFI:全面解析NFT的流动性问题与解决方案_DEF

介绍 最近的清算浪潮使得加密市场中正蔓延着担忧,从ThreeArrowsCapital蔓延到CelsiusNetwork、BabelFinance、BlockFi和VoyagerDigital等.

DEF:艺术 NFT 的发展之路_ARTEX

7月13日,0x499通过推特Space举行线上直播,本期主题“艺术赛道NFT的演变之路”,邀请CharlieHan、Hyphen共两位嘉宾参与圆桌讨论.

NFT:金色Web3.0日报 | Meta:围绕NFT的计划没有任何改变_WEB

DeFi数据 1.DeFi代币总市值:380.23亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:36.

人工智能:自主创新区块链技术助力北京冷链防疫_pid币卖300万

疫情期间,自主可控区块链软硬件技术体系长安链与隐私计算融合构建的长安链隐私计算平台,应用于北京市冷链食品追溯平台,精准管控百万吨进口冷链食品,实现“物、人、车、库”数据信息的全链条追溯锁定.

加密货币:美国纽约法院将召开三箭资本债权人紧急听证会_NFT

7月11日消息,美国纽约一法院已批准召开三箭资本债权人紧急听证会,该听证会定于当地时间周二上午举行,此次听证会的召开是因为三箭资本创始人被指控不配合清算程序.

DEF:Web3.0里的各种乱象:谈谈StepN和NFT_web3域名交易记录

在互联网巨头垄断的阴影下,受区块链分布式和去中心化的哲学思潮影响,科技圈希望用更透明、更公平、更开放、更去中心化以及价值连接的方式实现一个全新的互联网.