比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FIL > Info

Yam Finance受治理攻擊后思考:我們需要更多治理代幣上的創新_TER

Author:

Time:1900/1/1 0:00:00

昨日,YamFinance成功阻止了針對其儲備資金庫的治理攻擊。在這次攻擊中,攻擊者掩人耳目地通過內部交易提交治理提案,該惡意治理提案包括一個未經驗證的合約,最終目的是將Yam的協議資金儲備轉移到攻擊者錢包。如果成功,YamFinance將損失310萬美元。

攻擊者采用的是一種非常常見的攻擊手段——治理攻擊,由于去中心化治理在DeFi協議中的廣泛應用,治理攻擊也成為黑客在鏈上獲利的主要手段之一。

區塊鏈的理念是「CodeisLaw」,因此才會強依賴于鏈上治理。最簡單直接的路徑便是通過代幣來賦予持有者治理權重,往往是代幣越多,治理權重便越多。而持幣者便可以參與協議的提案和治理,提案內容可能復雜也可能簡單,通過后將影響整個協議的運行和發展。

Aptos Grant DAO將于11月8日開始:11月4日消息,DoraHacks.io顯示Aptos Grant DAO第一輪資助活動將于11月8日開啟,分為Infrastructure / Tooling、NFT / Gaming、Defi、Community / DAO、Move Native五個賽道,以及公共物品資助。DoraHacks暫未提供更多關于Grant資助的詳情。[2022/11/4 12:17:34]

直觀來看,這樣是符合持幣者利益的,因為持有代幣越多,持幣者越不可能做出違背自己利益的提案和投票。但是,對于一些擁有較高鎖定價值的DeFi協議而言,只要攻擊成本低于利潤,便有人愿意嘗試。在LUNA/UST崩塌之時,Terra便停止了區塊鏈出塊,以避免在LUNA大規模增發過程中所帶來的潛在的低成本治理攻擊可能。

Polygon聯合創始人:盡管加密貨幣低迷,仍然看好Web 3:金色財經報道,比特幣和加密貨幣市場的近期的低迷讓行業專家預計加密寒冬會延長,但Polygon聯合創始人 Sandeep Nailwal 認為 Web 3 的總體前景仍然看漲。這位高管斷言,此次修正更多地與“宏觀”有關,而不是 Web 3 領域的任何根本弱點。在最新的 Twitter 帖子中,Nailwal表示:“長期來看,Web3 仍然非常看好,所以新手要不斷學習,而開發者要不斷開發!”

Polygon 聯合創始人預測,當美聯儲加息時,通脹在 3-6 個月內達到峰值后,市場最終將觸底。(cryptopotato)[2022/6/16 4:30:44]

在YamFinance這次攻擊未果的案例之外,攻擊成功的案例也不在少數。比如,今年2月15日,BuildFinance遭受治理攻擊,攻擊者通過增發代幣來獲利。攻擊成功后,攻擊者已經可以完全控制治理合約、鑄造密鑰和Treasury。在這次攻擊后,BuildFinance代幣已經失去了所有的價值,等同于歸零。

混合區塊鏈平臺Waves Enterprise宣布推出DAO,并將開源其整個代碼庫:5月31日消息,混合區塊鏈平臺Waves Enterprise今天宣布將轉向去中心化的治理模式,并來源其整個代碼庫。

Waves Enterprise棧和WE生態系統的進一步發展將不是由一組中心化公司管理,而是由一個企業級的DAO管理。WE DAO旨在將Waves Enterprise技術的權力、管轄權和管理權下放給治理委員會和WE生態系統的活躍成員。最初,該委員會將包括三家在區塊鏈領域擁有豐富經驗的公司——Waves Labs、Waves Association和Tokenomika。隨后,該委員會將邀請其他成員,包括依賴區塊鏈技術的企業、風險基金、安全公司等。(Business Wire)[2022/6/1 3:54:00]

除了通過掌握大量代幣來進行攻擊外,黑客也會通過增加某一時間節點的提案數量、偽裝成正常治理提案來增加提案通過的可能性。

去年圣誕節,Terra公鏈上的合成資產協議Mirror也經歷了一次非常嚴峻的考驗。攻擊者準備充分,通過以下四點來增加提案通過的可能性,目標利潤是價值3800萬美元的MIR代幣:-攻擊者準備了價值上百萬美元的MIR代幣;-攻擊時間節點是圣誕節,大多數持幣者更關心生活中的事情,而非鏈上;-將提案偽裝成「與Solana進行深度合作」;-同時發起了多個提案,渾水摸魚。

對此,MakerDAO創始人RuneChristensen認為,「目前,DAO的“基本博弈論問題”是治理攻擊之類的問題。簡單地說,如果有人真的控制了大多數有投票權的股份,比如在DeFi中,他們可以直接竊取協議中的所有資產。」

這是一種擔憂,另外一種廣泛的擔憂是投資者對于治理代幣本身價值的質疑。對于大多數DeFi協議而言,使用代幣數量來簡單判定治理權重多寡的行為是一種捷徑,且更多協議在治理層面創新很少,大多是在Fork前人。當然,在治理層面也不乏創新者,比如Curve推出了veToken的治理模式,AC在veToken的基礎上推出了veNFT,Layer2Optimism也在通過原生代幣OP將治理分層。

最值得擔憂的是,在進入熊市周期后,由于代幣價值的降低,攻擊成本會更低,治理攻擊數量可能會成倍增長。風險驟增的情況下,大概率會推動開發者/項目團隊在治理層面的更多思考,發掘代幣在治理層面的潛力,推出更多有意思的代幣治理實例。

來源:金色財經

Tags:DAOTERAVE區塊鏈DAO價格Mirrored TwitterAVERSE泰達幣區塊鏈交易查詢

FIL
盤中寶——比特幣受阻于2萬美元 芒格再次痛批加密貨幣_CHA

加密市場再度跌破兩萬美元,空頭走強,加密市場恐慌情緒嚴重,資金仍有一定出逃跡象,后市預計繼續維持震蕩走勢.

1900/1/1 0:00:00
Claw Star NFT 已到來_NFT

FroyoGames的首個NFT系列將在BinanceNFT和Galler.io上推出FroyoGames將于7月15日在Galler.io上推出其與ClawStars的首個NFT系列.

1900/1/1 0:00:00
MetaSwap宣布設立200萬美元的Web3投資基金_WEB3

要點: ●?MetaSwap設立200萬美元的Web3投資基金。去中心化質押協議Rocket Pool計劃于4月初進行Atlas升級:金色財經報道,去中心化質押協議Rocket Pool宣布將于.

1900/1/1 0:00:00
Seaport 以及 ERC-4907 能否成為釋放NFT流動性的新途徑?| Tokenview_NFT

NFT市場上新推出的兩個協議:Seaport和ERC-4907,為NFT的交易帶來了創造性的玩法.

1900/1/1 0:00:00
區塊鏈資金盤崩盤有前兆嗎?_區塊鏈

資金盤一詞出現的時間要比數字貨幣早很多,它的概念也比較好理解,是將不動的資金變為流動的資金,將個人手中閑散的資金利用起來,用于保值、增值,但隨著融資形式的發展,經過一部分人的加工和修飾.

1900/1/1 0:00:00
元宇宙之DAOEvolution DAO元宇宙去中心化金融生態_ION

????DAO作為加密世界中最主要的組織形式,開發者同樣將自己的奇思妙想來構建DAO應用,相比于其他協議在治理機制上對DAO的結合,DAO項目從運營模式上會更加具備去中心化的基因.

1900/1/1 0:00:00
ads