昨日,YamFinance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,YamFinance将损失310万美元。
攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。
区块链的理念是「CodeisLaw」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。
Yam Finance:从YAMv2迁移到V3的最后期限还有两周:Yam Finance发推称,从YAMv2迁移到V3的最后期限还有两周。迁移截止日期:2021年2月15日,UTC时间00:00(北京时间08:00),请现在迁移到V3以避免任何潜在的资金损失。[2021/1/31 18:32:46]
直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。
Gate.io关于停止YAMV3调仓及停止YAMV2到YAMV3迁移的说明:据官方公告,YAM社区已经通过了去除YAMV3(Gate.io代币符号YAM)的调仓机制以及停止YAMV2 到YAMV3的迁移的提案,当前YAMV3调仓已经停止, YAMAV2 到YAMV3 的迁移截止日期尚在意见征询中。
Gate.io将在官方截止日期公布之后安排时间为用户迁移YAMV2到YAMV3。用户可以选择在截止日期前自行将YAMV2迁移到YAMV3,也可以留在平台等待Gate.io为您迁移。[2020/12/31 16:09:40]
在YamFinance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,BuildFinance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,BuildFinance代币已经失去了所有的价值,等同于归零。
YAM总锁仓价值突破2亿美元:据官方数据显示,DeFi项目YAM总锁仓价值突破2亿美元,目前约为2.08亿美元,其中WETH总价值约为6145万美元,占比最高。YAM于今日凌晨3点启动,尚未对其合约进行任何审计,但锁仓价值超过2亿用时不到8个小时。[2020/8/12]
除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。
去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:-攻击者准备了价值上百万美元的MIR代币;-攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;-将提案伪装成「与Solana进行深度合作」;-同时发起了多个提案,浑水摸鱼。
对此,MakerDAO创始人RuneChristensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」
这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2Optimism也在通过原生代币OP将治理分层。
最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。
7月19日,中国综合开发研究院主办的《数“链”大湾区——区块链助力粤港澳大湾区一体化发展报告》发布会在深圳举行.
1900/1/1 0:00:00根据Celsius咨询合作伙伴Kirkland&Ellis提交给纽约南区美国破产法院的文件,这个拥有170万用户的公司是如何破产的细节信息被广泛披露.
1900/1/1 0:00:00链上游戏设计要基于链上环境,基于第一性原理的游戏设计思路。撰文:空岛,ParallelVentures投资经理随着熊市的深入,市场越发的无聊了,之前的主流叙事都尽显疲态,Defi的发展陷入了瓶颈,NFT的交易量也节节下滑,很久没有出现.
1900/1/1 0:00:00Messari不久前发布了2022年的加密报告,该报告以165页的篇幅涵盖了加密货币领域的主要趋势、预测和未来。我已经完整阅读了所有内容,以下是2022年十大加密货币叙事的重点.
1900/1/1 0:00:00新兴的Web3产品或是和其他应用相互报团形成网络效应,或是贴近某个使用场景形成功能性补足。原文标题:《Web3社交赛道的族群化与场景化》 撰文:echo_z SocialFi浪潮有些类似海市蜃楼,有着美好的图景却缺乏坚实的用户基础.
1900/1/1 0:00:00北京首例比特币“挖矿”合同案二审已经宣判,二审法院北京市第三中级人民法院明确认定涉案“挖矿”合同无效.
1900/1/1 0:00:00