宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DOGE > 正文

Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新

作者:

时间:1900/1/1 0:00:00

昨日,YamFinance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,YamFinance将损失310万美元。

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。

区块链的理念是「CodeisLaw」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。

1679 BTC从Bittrex转移到未知钱包:金色财经报道,数据显示,1679 BTC (价值约49,177,363美元) 从Bittrex转移到未知钱包。[2023/4/30 14:34:58]

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。

OKX Web3 Wallet即将支持硬件钱包连接:12月9日晚,在欧易OKX中文官方Twitter“钱包安全”主题Space中,OKX Web3 Wallet负责人表示,OKX致力于为用户提供多样、便捷的资产管理方式。用户既能使用OKX的Cefi和Wallet快捷转账功能来同时管理Cefi和Defi资产,也将能够使用OKX Web3 Wallet来直接管理硬件钱包。

据介绍,OKX Web3 Wallet插件端已支持硬件钱包的连接,APP端将于12月中旬上线。OKX Web3 Wallet支持用户通过蓝牙或USB连接Ledger硬件钱包,用户可以在OKX APP内发起链上交易、签名等操作,并使用硬件钱包确认,实现用户对冷热钱包的同时管理。[2022/12/9 21:34:11]

在YamFinance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,BuildFinance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,BuildFinance代币已经失去了所有的价值,等同于归零。

DeFi协议总锁仓量跌至749.9亿美元,24小时内跌超5%:金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到749.9亿美元,24小时跌幅为5.12%。TVL排名前五分别为MakerDAO(75.9亿美元)、AAVE(56.8亿美元)、Curve(54亿美元)、Uniswap(47.7亿美元)、Lido(47.3亿美元)。[2022/6/17 4:35:33]

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:-攻击者准备了价值上百万美元的MIR代币;-攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;-将提案伪装成「与Solana进行深度合作」;-同时发起了多个提案,浑水摸鱼。

对此,MakerDAO创始人RuneChristensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2Optimism也在通过原生代币OP将治理分层。

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。

来源:金色财经

标签:EFIokxDEFDEFIDEFILANCERokx交易平台官网入口My DeFi PetRamp DeFi

DOGE热门资讯
金色观察 | 可再生金融ReFi:提供对地球有利的技术和金融系统

气候变化是人类面临的全球性问题,随着全世界范围内二氧化碳超标排放,温室气体猛增,对生命系统形成威胁,世界各国正以全球协约的方式减排温室气体,我国还提出碳达峰和碳中和目标.

1900/1/1 0:00:00
DAOrayaki |DAO财库、人才流动、效率、责任、所有权等治理反思

原文作者:?Hasu,JeffAmico,andJacobPhillips 创作者:Dewei 审核者:DAOctor 原文:?MusingsonGovernanceDAO领域的发展状态虽然仍处于较为初期阶段.

1900/1/1 0:00:00
金色前哨 | 通胀轨迹未积极转变 空头机构创始人预计BTC价格为1万美元

7月14日新鲜出炉的火爆通胀数据进一步加剧了加息的可能。提高利率对资金的吸收效应明显,对于加密市场的压力可见一斑,也由此导致市场对于加密后市的担忧情绪进一步上升.

1900/1/1 0:00:00
尽管加密资产存在“棘手问题”,清算人仍可以传唤 3AC 创始人

清算人的律师表示,他不知道朱或戴维斯目前的位置,声称两人没有与清算人提供“有意义的合作”美国法院已允许清算人传唤加密投资公司三箭资本的创始人,包括苏朱和凯尔戴维斯.

1900/1/1 0:00:00
Facebook系公链 Aptos 发展得怎么样了?一文盘点 Aptos 生态

公链项目Aptos于7月12日开启了激励测试网2,距离激励测试网1仅过去几个星期,激励测试网2的官方统计数据还没有出来,但从参与其激励测试网1的火爆程度已经可以看到?Aptos引起的新公链热潮.

1900/1/1 0:00:00
金色Web3.0日报 | Game Stop NFT市场交易额已超400万美元

DeFi数据 1.DeFi代币总市值:411.5亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量51.96亿美元 Web3元宇宙游戏My NFT Wars完成200万美元融资:2月4日消息.

1900/1/1 0:00:00