Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新

昨日,Yam Finance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,Yam Finance将损失310万美元。

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。

区块链的理念是「Code is Law」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。

CME比特币期货6月合约收报36690美元:金色财经报道,成交量最高的CME比特币期货2021年6月合约今日收涨315美元,收报36690美元。2021年7月、8月及9月合约分别收报36755美元、36775美元和36910元。[2021/6/11 23:29:45]

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。

区块链支付平台Metal Pay收购EOSIO平台Bloks.io:区块链支付平台Metal Pay已收购多功能EOSIO平台Bloks.io。Bloks.io 最初是作为EOS的简单区块浏览器启动的,现已扩展为支持多种网络的EOSIO平台。Metal Pay发言人表示,Bloks.io是该公司收购的第一个也是唯一的区块浏览器。通过这笔交易,Metal Pay有望从Bloks.io上的大量真实代币持有者中受益。(Cointelegraph)[2020/8/21]

在Yam Finance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,Build Finance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,Build Finance代币已经失去了所有的价值,等同于归零。

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:- 攻击者准备了价值上百万美元的MIR代币;- 攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;- 将提案伪装成「与Solana进行深度合作」;- 同时发起了多个提案,浑水摸鱼。

对此,MakerDAO创始人Rune Christensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2 Optimism也在通过原生代币OP将治理分层。

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

TRX如何在加密世界建立银行系统?

本文深入探讨了在去中心化金融 (DeFi) 之上构建金融系统所需的基础。 虽然 DeFi 的创新爆炸式增长,但其中大部分用于循环投机。我们在此重点关注的是,创建一个能为实体经济提供资金的有用的金融系统。 下图基于 Zoltan 的Shadow Banking System,提供了对加密银行系统的高级概述。

TUSD晚间必读5篇 | 破解流动性难题:NFT租赁

1.上海市人民政府:支持龙头企业探索NFT交易平台建设 围绕数字新产业、数据新要素、数字新基建、智能新终端等重点领域,加强数据、技术、企业、空间载体等关键要素协同联动,加快进行数字经济发展布局。支持龙头企业探索NFT(非同质化代币)交易平台建设,研究推动NFT等资产数字化、数字IP全球化流通、数字确权保护等相关业态在上海先行先试。

SAND三分钟速览 Aave 去中心化稳定币 GHO 提议

撰文:Karen 昨晚,Aave 向社区发布引入稳定币 GHO 的征求意见(ARC)提议,GHO 名称摘自 GHOsts,是一个 Aave 上的原生去中心化多抵押稳定币,具有以下特点: 去中心化,完全与美元挂钩; 由社区来治理; 允许抵押 Aave 支持的多种加密资产来铸造,也因此 GHO 是超额抵押的; 借款人可以继续从其抵押资产中赚取利息。

比特币价格14个市场底部信号 我们离底部还有多远

原文作者:Jack Niewold 一个月前,我问了一堆加密货币 OG,如何判断市场的底部。我提出了 14 个底部信号——在当时只有 4 个被印证,让我们瞧瞧现在情况如何了。 Tl;DR:10/14 个底部信号已经印证: 1. 大型基金破产:已印证(以前没有) 是的,这很糟糕。

[0:0ms0-7:369ms