昨日,Yam Finance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,Yam Finance将损失310万美元。
攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。
区块链的理念是「Code is Law」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。
聚币Jubi已于9月2日16:00上线YFV/USDT及YAMV2/USDT:据官方消息,聚币Jubi已于2020年9月2日16:00(UTC+8)上线考察区币种YFV及YAMV2,开放YFV /USDT及YAMV2/USDT交易市场。
YFV是YFValue协议的管理通证。该项目旨在通过其独特功能包括供应通货膨胀率的投票和自动转介系统,为所有用户提供真正的增产农业融资价值。
YAM的核心是一种弹性的供应加密货币,可根据市场情况扩展和收缩供应。yam.finance未来将完全由YAM持有者管理社区。YAM代币是Yam 协议的核心,该代币具有弹性供应的特点,供应量会根据市场情况增加或减少。YAMv2只做迁移使用,YAM用户可以通过合约销毁老的YAM币而获得新的YAMv2币,兑换比例按原始数量计算,不受YAM的rebase影响。[2020/9/2]
直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。
Gate.io第十期单个投票上币YAM现已开启:据官方公告,Gate.io已于2020年8月12日(今日)晚上18:00开启第十期单个投票上币活动,截止时间为8月12日(今晚)20:00,本次上线币种为Yam Finance (YAM),所有持有GT的平台用户均可参与。活动中Yam Finance如获得1000万票则为胜出,Gate.io 将上线YAM对USDT交易,参与投票的用户均可按照投票数占活动总票数比例分享总计50枚YAM空投奖励。详情点击原文链接。[2020/8/12]
在Yam Finance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,Build Finance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,Build Finance代币已经失去了所有的价值,等同于归零。
动态 | ETH2.0-specs发布 新的YAML将在下周:V神转发以太坊开发人员推特,ETH2.0-specs发布。根据github上的信息显示,新的YAML测试向量不会立即与v0.6.0一起发布,而将在下周发布。6周前测试版v0.5发布,并且运行良好。[2019/4/25]
除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。
去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:- 攻击者准备了价值上百万美元的MIR代币;- 攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;- 将提案伪装成「与Solana进行深度合作」;- 同时发起了多个提案,浑水摸鱼。
对此,MakerDAO创始人Rune Christensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」
这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2 Optimism也在通过原生代币OP将治理分层。
最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。
标签:YAMNCEANCFINAYAM币会是百倍币吗2021Hurricane FinanceFarm House FinanceEEL Finance
概述 金融化将非流动资产转化为可交易证券,这有助于将现金流引向借款人并为重大经济发展提供资金;NFT 金融化垂直领域包括:NFT 市场和聚合器、流动性池、流动性提供者、碎片化、NFT 借贷和估值;如果解决了两个关键限制:流动性低和价格.
1900/1/1 0:00:00在过去的18个月中,Avalanche EVM兼容的C链(Contract Chain)凭借其低gas费用和交易时间吸引了大量用户和开发者,这能支持创建一个以DeFi为中心的强大dApp生态系统.
1900/1/1 0:00:007月19日,中国(深圳)综合开发研究院主办的《数“链”大湾区——区块链助力粤港澳大湾区一体化发展报告(2022)》发布会在深圳举行.
1900/1/1 0:00:00现今,数据已然成为了比肩石油的基础性关键战略资源,正颠覆各个行业的发展模式。随着数字经济的建设以及数据产业市场规模的迅速扩大,数据在各行业领域不断地产生、流动、交换.
1900/1/1 0:00:00《华尔街日报》今日发文称,保证金贷款是借款或杠杆的最常见来源之一,它是金融市场起伏不定的基础。对于加密公司及其投资者而言,在当前的寒冬,杠杆正暴露出加密贷方风险管理的失败,并使他们的许多客户面临重大损失和压力.
1900/1/1 0:00:00作者:于惠如 在很多年轻人的职业规划里,互联网不再保持过去多年的别样魅力。他们开始拥抱代表“新世界”的Web3领域。哪怕现在投身Web3创业风险巨大,前途未卜.
1900/1/1 0:00:00