区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > ICP > 正文

Maker:3.4亿美元ETH抵押品被盗风险大增,MakerDAO可能需要进行紧急升级_DAO Maker

作者:

时间:

MakerFoundation在其治理门户网站上增加了一项新的民意调查,旨在向其协议中引入一种24小时治理延迟提案,此前一位社区成员发现了一个漏洞,可能会损害这个系统的价值3.4亿美元的ETH抵押品。

图片来源:Theblock

本周一,自由开发人员MicahZoltu发表了一篇博客文章,向公众警告MakerDAO存在的一个安全漏洞,MakerDAO是ERC20合成稳定币Dai背后的协议。根据Zoltu的说法,由于目前没有关于紧急关闭和治理延迟的保障功能,因此拥有大量MKR代币的任何人都可以简单地创建执行合约,该合约经过编程可将所有抵押品从Maker转移到他们的帐户,立即进行投票并激活该合同,并可以有效地窃取Maker的所有抵押品。

BiKi平台SERO连续7周上涨,累计涨幅143.49%:据BiKi行情数据显示,SERO 连续7周上涨,累计涨幅143.49%。最高价0.19477USDT,现价0.19195USDT,最低价0.07999USDT,行情波动较大,请注意风险控制。[2020/7/9]

在回应Zoltu的质疑时,MakerDAO发布了一篇官方博客文章,声称Zoltu的文章增加了黑客利用此漏洞的可能性。因此,他们增加了一个额外的民意调查,以确定是否引入治理安全模块。如果提案获得通过,则治理安全模块的延迟将从0小时增加到24小时。

动态 | USDT占比特币交易比重约为63.45%:据cryptocompare数据显示,目前比特币交易情况按照交易币种排名,排在第一的是USDT,占比为63.45%;排在第二的是美元,占比为14.78%;排在第三的是日元,占比为11.57%;排在第四的是欧元,占比为2.80%;排在第五的是韩元,占比为2.18%。[2019/8/8]

资金不再安全

在他的博客文章中,Zoltu阐述了漏洞如何导致严重攻击,“如何在15秒内将2000万美元变成3.4亿美元”,他声称任何“水平不错的脚本小子”都可以轻易执行。

行情 | A股收盘:区块链板块收跌3.48%:A股全线下挫,区块链板块收跌3.48%。80只概念股中,仅3只为涨,77只为跌。涨幅前三为:省广股份(+1.28%)、东港集团(+0.62%)、北大荒(+0.23%);跌幅前三为:奥马电器(-7.61%)、中元股份(-7.00%)、聚龙股份(-6.79%)。[2018/12/14]

他解释说,目前,当前的执行合约抵押约有80,000MKR,这意味着持有超过此代币数量的任何人都可以通过他们选择的任何提案。他说,使情况更糟的是,由于这些代币有可能被分成两个合约,每个合约中包含40,000MKR,因此攻击者可以找到正确的时机,仅用大约2000万美元就可以窃取系统的所有抵押品。

通常,为了减轻此类恶意攻击,在激活新的执行合约之前,将有一段延迟时间,以供社区成员有能力和时间标记和关闭该合约。但是,由于当前将延迟设置为0秒,因此无法防止此类盗窃。

他说:

“这不是#DeFi,而是#CeFi。”“不同于只有一个人可以偷走您的所有钱,银行或许多大持有者或一群小持有者可以决定随时偷走您的所有钱。”

新民意调查

11月18日,MakerDao推出了多抵押DAIMakerDAO协议,这是其单抵押系统的升级,该协议允许几乎所有具有适当风险参数的代币化资产在其系统中充当抵押。

根据其工程主管WouterKampmann所说,MakerDAO一直有计划实施这种治理延迟延迟。但是,由于系统仍然很新,社区需要首先就哪些常规治理能够免于延迟的达成一致。团队一直在等待达成共识,以推出延迟机制。

Kampmann说:

“MakerDAO多抵押系统仅启动了三个星期。我们还在寻找所需的治理模型,特别是因为单抵押DAI的迁移仍在继续。我认为要在新系统上线之后立即解决这个问题是不合理的。”

但是,在Zoltu的文章受到广泛关注之后,MakerDAO团队认为黑客入侵的风险有所增加,因此决定提高该提案的实施优先级。

MakerDAO的博客文章说:

“社区以前曾考虑过黑客利用此漏洞的可能性,认为这并不是一个直接的问题。但是,由于上述博客对这个漏洞进行的潜在宣传,黑客利用此漏洞的可能性增加了。因此,在我们进行常规辩论和寻求共识的过程之前,现在为社区提供一项民意调查,以减轻对这个假想漏洞的利用。”

标签:MakerMAKEDAOMakerDAODAO MakerMAKE币WohpeDAOmakerdao官网app

ICP热门资讯
CHA:学习强国:海南区块链发展吸引全球目光_区块链专业是冷门专业吗

原文来源:学习强国 12月5日,海南自贸港数字经济和区块链国际合作论坛在海口开幕,该论坛由海南省工业和信息化厅主办,南南合作金融中心协办,海南生态软件园以及火币中国承办.

REMI:一文速览以太坊基金会及生态系统团队最新研发进展_ETH2

来源:小葱区块链 近半年来,从网络改善到即将进行的伊斯坦布尔升级,以及Eth1.x和Eth2开发,以太坊的所有核心领域都在不断发展.

WEB3:两院院士谈区块链助推高效节水:通过数字水权,促进节水变革_丘比特币是怎么赚钱的

来源:上证报 编者注:原标题为《两院院士谈区块链助推高效节水》上证报中国证券网讯近日召开的“首届中国节水论坛”可谓大咖云集,参会嘉宾们用演讲和对话的方式为节水事业“出点子、支良招”.

区块链:龙白滔推荐 | 数字世界中的欧洲金融主权_DGE

文/法国央行第一副行长DenisBeau第一副行长DenisBeau先生在巴黎“科技金融协会”会议上的讲话.

区块链:科普 | 加密衍生品的流动性机制_CBD

作者:?AllisonLu翻译&校对:?闵敏&阿剑 来源:以太坊爱好者 编者注:原标题为《科普|衍生品的流动性机制》在本系列文章的第一部分,我们介绍了合成资产.

加密货币:央行:支持在北京率先开展金融科技创新监管试点_BDC

原创:共享财经Neo 来源:共享财经 12月5日,据央行官网消息,按照《国务院关于全面推进北京市服务业扩大开放综合试点工作方案的批复》,央行支持在北京市率先开展金融科技创新监管试点.