链资讯 链资讯
Ctrl+D收藏链资讯

Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新

作者:

时间:

昨日,Yam Finance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,Yam Finance将损失310万美元。

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。

区块链的理念是「Code is Law」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。

火币“新币挖矿”项目GOF第四期上线9.5秒即售罄:据官方消息,火币全球站“全球观察区”已于 9月15日1上线GOF (Golff),同时开启 “锁仓HT参与新币挖矿”第四期活动,活动上线9.5秒即售罄,共有1782人锁仓700万HT参与。

本期活动火币将提供18万枚 GOF 代币用于奖励参与新币挖矿活动的锁仓用户。[2020/9/15]

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。

在Yam Finance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,Build Finance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,Build Finance代币已经失去了所有的价值,等同于归零。

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:- 攻击者准备了价值上百万美元的MIR代币;- 攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;- 将提案伪装成「与Solana进行深度合作」;- 同时发起了多个提案,浑水摸鱼。

对此,MakerDAO创始人Rune Christensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2 Optimism也在通过原生代币OP将治理分层。

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。

标签:WEBNFTDAOEFIWEB币NFTfiEchelon DAOGDEFI

以太坊交易所热门资讯
上海官宣支持NFT交易平台 是如何筛选投资标的

上海市政府官宣支持NFT交易平台建设,又一次将NFT推到投资视野的最前线。 2022 年 7 月 12 日,上海市人民政府办公厅印发《上海市数字经济发展「十四五」规划》,明确提出「支持龙头企业探索 NFT 交易平台建设」。

熊市悲观情绪传导至一级市场 十余家Web3独角兽估值大砍50%

撰文:Julian 原文标题及链接:《十余家Web3独角兽场外估值下跌50%,熊市一级市场也疲软了》 很多有潜力的项目其实都是在熊市底部孕育的,从过往周期来看,有九成的项目都会倒在熊市当中。对于投资方来说,他们熊市偏向于投资精简的团队,能用“省电模式”,用融到的钱扎实地开发、落地,才能顺利度过熊市。

一览 Alliance DAO Demo Day 16 个 Web3 项目

Alliance DAO 的核心贡献者 Qiao Wang 在活动期间表示,该活动每年举办 3 次。「各个阶段的初创公司都加入了我们的行列,从刚刚有创意的公司到价值数十亿美元的公司。

使用以太坊赚取收益的最佳方法是什么

以太坊是当今最流行和最有前途的加密货币之一。尽管它由数百万人持有,但很少有人充分利用该资产并利用它每年赚取 2-10% 的收入,让我们通过一些方法来赚取高且相对安全的年化收益率(APR)。 以太坊是加密货币市场的“数字石油”。凭借其悠久的历史、活跃的开发者社区和庞大的 DeFi 生态系统,它毫无疑问能够在下一次熊市中存活下来。

晚间必读5篇 | 从五大维度 建立起Layer 1评估框架

2022年7月7日The Block披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是Axie Infinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。

Web2.0的旧疾仍在威胁着新生的Web3.0

互联网刚兴起之时,电脑病、木马程序、垃圾钓鱼邮件等问题层出不穷,直到人手一只小狮子这种情况才得以改善。 经过二十余年的发展,时至2022年,面向互联网的攻击仍未停止。