链资讯 链资讯
Ctrl+D收藏链资讯

金色深度丨4万MKR就能攻击MakerDAO?抵押ETH全被清空并非不可能

作者:

时间:

金色财经 区块链12月10日讯 最近一位名叫迈卡·佐尔图(Micah Zoltu)的独立开发人员撰文指出MakerDAO可能存在治理问题,假如几个“巨鲸”联手的话就能对网络实施攻击,导致系统内抵押的所有ETH都被清空。

按照迈卡·佐尔图的说法,MakerDAO系统其实有可能被几个“富豪”控制,而且只要“稍微”采取一些技巧,只需要花费四万MKR就能实施攻击。此外,迈卡·佐尔图还特地点名了几个“富豪”,包括Maker基金会自己,以及此前曾投资过该项目的知名风投a16z,因为他们手头上都有非常多的MKR代币来执行攻击。

不过,也有人认为实施攻击就需要囤积大量MKR代币,这样容易导致代币价格上涨,继而推高了攻击成本,因此攻击应该不太可能在现实中发生。但问题是,有两种潜在危机不能忽略:

1、如果巨鲸实施攻击,那么他们手头上的代币应该足以支持;

2、目前一些MKR散户持币人有超过1.6万个ETH地址,一旦他们在不警告 MakerDAO 社区的情况下串通起来,不但不会引起价格波动,还能凑齐足够多的代币来实施攻击。

DASH跌破72美元关口 日内涨幅为0.93%:火币全球站数据显示,DASH短线下跌,跌破72美元关口,现报71.99美元,日内涨幅达到0.93%,行情波动较大,请做好风险控制。[2020/10/12]

但是,社区对上述两种情况的发生可能性进行了分析:首先,积累足够多的MKR来实施攻击是非常难的,因为此时“MKR 巨鲸”需要用场外交易的方式把他们持有的代币卖给攻击者,这有可能会让代币价格大幅上涨,如果这种情况发生在公开市场上的话,币价可能会成倍翻番;其次,Maker基金表示其代币流动性基本上能确保不可能移动海量ETH地址。

MakerDAO已经发行了100万MKR代币,只有一小部分被销毁,目前持币量最大的就是Maker基金会。持币人使用MKR代币在协议上的智能合约提出网络提议,更改网络上的参数。

但是在治理方面,迈卡·佐尔图认为MakerDAO可能存在一些漏洞,比如他们当前治理延迟时间参数为“零”,也就是说,所有获得投票通过的治理规定变更都是立即生效的。只要攻击者就位,那么在当前(协议改变会立即生效)的治理模式下,锁定在MakerDAO上的资金就会非常不安全。

更可怕的是,迈卡·佐尔图声称只要攻击者稍微聪明一点,好好规划一下攻击方法,然后快速实施攻击,MakerDAO 就有可能陷入麻烦。

那么,Maker基金会如何应对这些问题呢?

该基金会工程负责人沃特·坎普曼(Wouter Kampmann)解释说,如果攻击者按照迈卡·佐尔图的方式实施攻击,那么这个想法可能过于简单了,因为 MakerDAO 当前持有的所有 ETH 并不会如此轻松地直接转移到攻击者控制的钱包里。

但是,“零延时”生效提案的确是个问题,沃特·坎普曼透露Maker基金会已经决定针对这个问题提出优化,但需要通过社区投票才能最终决定。问题是,社区可能不希望将“零延时”功能彻底取消,而是建议先决定哪些改变需要继续采用“零延迟”,哪些改变不需要采用“零延迟”,然后区别对待不同的执行策略。沃特·坎普曼认为后一种解决方案可能更容易被大家接受。

按照沃特·坎普曼的说法, MakerDAO 可能会在明年一月份在协议更新中增加治理延迟功能。但需要注意的是,这个变更提案最终能否被批准并不取决于他本人,甚至不取决于Maker基金会里任何一个工作人员。

需要注意的是,当前时间节点对Maker而言非常重要,因为他们的系统刚刚进行了重大升级,实施了最新的多抵押 DAI 和 DAI 储蓄率。根据 Maker基金会披露的消息,Maker 协议已经升级到了最新版本,这意味着他们现在有了两种稳定币 DAI,目前正在要求用户将自己旧的 DAI(现在称为 SAI)转换为新的 DAI。

虽然沃特·坎普曼表示,实施攻击可能需要耗费大量成本,最终得不偿失,但迈卡·佐尔图坚持认为抵押ETH全被清空并非不可能,因为一些“MKR 巨鲸”现在已经拥有了足够多的MKR 代币。

虽然攻击有可能导致以太坊产生连锁反应,导致到手的ETH价值缩水,但迈卡·佐尔图表示这一想法都是基于攻击者没有可用流动资金实施攻击前提下做出的,真实情况很难遇到。

至此,你们觉得MakerDAO还安全吗?

本文部分内容编译自Coindesk

标签:MAKEMakerDAOINTROCKmakerdao官网appmakerdao代币INTOverseROCKET价格

欧易交易所app下载热门资讯
以太坊开发者:可能还需很多年才能全面推出以太坊2.0

以太坊正在取得进展,但是完整的ETH 2.0版本的时间表并没有接近。 根据最近的一篇官方博客文章,可能还需要很多年才能全面推出以太坊2.0,至少还需3-5年。随着伊斯坦布尔最新硬分叉的更新,以太坊社区中的许多人对即将推出的以太坊2.0充满热情。但以太坊开发者表示,实现以太坊 2.0还有很长的路要走。

金色深度丨港泰合推的数字货币和央行数字货币一样吗?

金色财经 区块链12月7日讯 香港金融管理局和泰国中央银行正在探索区块链支持的数字货币,旨在双边贸易中促进速度更快的支付交易。仅在2018年,香港和泰国的双边贸易规模就已经达到了196亿美元。在双层发行体系下, 香港金融管理局将作为数字货币发行方和分配方与一些银行展开合作。

Amber Group拓宽稳定币全球布局 为合规美元稳定币提供更多服务

2020年5月7日,香港加密金融服务公司Amber Group宣布支持合规稳定币HUSD。该公司为用户提供OTC出入金服务、法币和稳定币之间的兑换服务、以及固定收益理财服务。 其中,稳定币及主流加密资产固定收益产品的投资期限为1天、1个月、12个月不等,其年化收益率最高可达10%,无认购或赎回的手续费。 上图为Amber目前的固定收益利息列表。

关注那些以太坊一堵就用不了的项目

原文标题:买那些以太坊一堵就用不了的项目 随着以太坊的价格暴涨,在持币者心情变得舒畅的同时,主网变得拥堵。看上去就是,以太坊升值越快,它的可用性就越低,间接说明了基础设施的不成熟。 不成熟的基础设施应该看什么项目呢?这有一些来自互联网领域的经验可以参考:创新项目往往在基础设施还没成熟时就已经到来了。

XFOC:新一代银行级区块链服务提供者

区块链最初的本质是追求去中心化,现在来看其从一定程度上也取得了成功,但经过数年的发展,不少问题显现了出来。当国家或政府试图使用区块链技术时往往会遇到阻碍,因为区块链通常是以去中心化以及完全开放的理念来设计的,但从国防角度来看,国家使用的基础系统显然是不能完全对外开放的,一旦不法分子或竞争对手发现漏洞并加以利用,其后果的恶劣程度可能是难以想象的。

ETH123.org:以太坊生态资源导航

哈喽,大家好。经过半个多月的努力,ETH123 终于和大家正式见面啦! 少废话,先看东西! 以太坊生态有些啥?我该从哪里开始?什么钱包好用?刚接触以太坊的新人们往往面临这样一堆问题。密码学货币对新手而言不算友好,晦涩难懂的概念,鱼龙混杂的信息,都可能成为登上这片新大陆的阻碍。每个人都曾是行业的萌新,这些疑惑,我们也深有感受。