昨日,YamFinance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,YamFinance将损失310万美元。
攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。
区块链的理念是「CodeisLaw」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。
Yam Finance将推出链上治理 并希望未来建立更丰富的奖励机制:尽管Yam Finance已经为YAM V3进行了第一次Rebase,但官方表示,其协议还没有完全优化,协议仍需要在治理、流动性激励和重新建立支撑协议的基础过程方面进行改进。此外官方还表示,未来应更频繁地执行调准,以减少官方财政购买代币对市场产生影响。Yam开发者希望在不久的将来推出链上分析,且链上治理预计将在未来几天内投入使用。Yam还希望为社区贡献者建立更丰富的奖励机制,包括针对核心开发人员、社区版主和基础设施贡献者。(Cointelegraph)[2020/9/23]
直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。
Yam Finance公布YAMv1及v2代币地址 并提醒用户谨防局:9月21日早间,Yam Finance官方于推特上公布YAMv1及YAMv2代币地址,并提醒称,用户需要谨防局。若在迁移前已有YAMv1代币,可与官方联系讨论处理相关事务;若有YAMv2代币,请通过官方接口进行迁移。[2020/9/21]
在YamFinance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,BuildFinance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,BuildFinance代币已经失去了所有的价值,等同于归零。
AOFEX多个DeFi币种大幅增长 YAMV2日内涨幅超60%:数据显示,截至今日12:00,AOFEX交易所DeFi专区多个币种继续保持大幅增长。YAMV2现报价292.01AQ,日内涨幅61.61%;SRM现报价23.58AQ,日内涨幅24.72%;COMP现报价1787.64AQ,日内涨幅21.8%;REN现报价3.74AQ,日内涨幅20.43%。
AOFEX已上线DeFi专区,囊括市场上主要的去中心化金融热门币种。
AOFEX数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2020/9/1]
除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。
去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:-攻击者准备了价值上百万美元的MIR代币;-攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;-将提案伪装成「与Solana进行深度合作」;-同时发起了多个提案,浑水摸鱼。
对此,MakerDAO创始人RuneChristensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」
这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2Optimism也在通过原生代币OP将治理分层。
最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。
标签:NCENANEFIDEFIChain Wars EssenceAsgard FinanceFriends With Benefits ProXDEFI价格
2022年7月7日,美国财政部在其官网发布《FactSheet:FrameworkforInternationalEngagementonDigitalAssets》.
1.金色观察|稳定币未来:成为美元霸权守护者或是去中心化殉道者随着美联储实施紧缩政策,市场流动性正在迅速枯竭。因此,加密货币市场也面临寒冬.
作者丨胡天姣 尽管数字藏品当前在国内仍显“微妙”,但具有“官方”背景的各类发行主体参与步伐却在逐步加快。去年至今,一系列“官方”数字藏品相继出现.
7月6日消息,据官方公告显示,VoyagerDigital正式启动破产重组流程,目前该平台上有价值13亿美元的加密资产.
NFT市场正在降温。 据TheBlockResearch?数据显示,在5月至6月期间,NFT的月交易量从40亿美元下降到了10.4亿美元,降幅达74%.
外媒消息指出,哥伦比亚政府发布了希望在该国运营的加密公司的规则草案。公众现在可以对该国金融监管机构—哥伦比亚金融监管局提出?的拟议法规发表评论.