昨日,YamFinance成功阻止了針對其儲備資金庫的治理攻擊。在這次攻擊中,攻擊者掩人耳目地通過內部交易提交治理提案,該惡意治理提案包括一個未經驗證的合約,最終目的是將Yam的協議資金儲備轉移到攻擊者錢包。如果成功,YamFinance將損失310萬美元。
攻擊者采用的是一種非常常見的攻擊手段——治理攻擊,由于去中心化治理在DeFi協議中的廣泛應用,治理攻擊也成為黑客在鏈上獲利的主要手段之一。
區塊鏈的理念是「CodeisLaw」,因此才會強依賴于鏈上治理。最簡單直接的路徑便是通過代幣來賦予持有者治理權重,往往是代幣越多,治理權重便越多。而持幣者便可以參與協議的提案和治理,提案內容可能復雜也可能簡單,通過后將影響整個協議的運行和發展。
Yam Finance提交第5項提案 于Yam/ETH Sushiswap池添加同步調用功能:10月4日,Yam Finance官方發推稱,社區已提交第5項提案,計劃在Yam/ETH(YAMv3)Sushiswap池中向Yam rabase添加附加的同步調用功能sync()。官方表示,目前Sushiswap上有一個激勵池(通過SUSHI獎勵)YAMv2 / ETH。而由于YAMv2代幣可以用于流動性開采SUSHI,這加劇了YAMv2和YAM之間的價格差異,其中v2代幣的交易價格有時比YAMv2代幣高50%。而官方希望,可以在rebase期間啟動調用功能sync()同步該池,以便Sushiswap將能夠將其激勵措施切換到YAMv3 / ETH池,以此降低YAM價格差異,并允許更多YAMv2遷移并參與社區和治理。但與此同時,官方也提醒稱,不能保證Sushiswap最終會激勵YAM/ETH池,因為這取決于其治理流程。
此前消息,Yam Finance已為將ETH/YAM池作為新的財政購買池、添加RageQuit功能等4大提案提交快照。[2020/10/4]
直觀來看,這樣是符合持幣者利益的,因為持有代幣越多,持幣者越不可能做出違背自己利益的提案和投票。但是,對于一些擁有較高鎖定價值的DeFi協議而言,只要攻擊成本低于利潤,便有人愿意嘗試。在LUNA/UST崩塌之時,Terra便停止了區塊鏈出塊,以避免在LUNA大規模增發過程中所帶來的潛在的低成本治理攻擊可能。
新加坡WBF交易所將于9月3日正式上線YAMV2:據官方消息顯示,新加坡時間2020年9月3日,WBF交易所將正式上線YAMV2,并于當日14時在DeFi區上線YAMV2/USDT交易對。
YAM的核心是一種彈性的供應加密貨幣,可根據市場情況擴展和收縮供應。yam.fiance未來將完全由YAM持有者管理社區。持幣用戶可以由YAM遷移到YAMV2,YAMv2將是標準的ERC-20代幣。[2020/9/3]
在YamFinance這次攻擊未果的案例之外,攻擊成功的案例也不在少數。比如,今年2月15日,BuildFinance遭受治理攻擊,攻擊者通過增發代幣來獲利。攻擊成功后,攻擊者已經可以完全控制治理合約、鑄造密鑰和Treasury。在這次攻擊后,BuildFinance代幣已經失去了所有的價值,等同于歸零。
YAMV2幣價持續上漲 已突破43美金:據Gate.io行情顯示,交易對YAMV2/USDT上線后幣價持續上漲,24H內已突破43美金。截至今日10:00,24H漲幅最高達83.36%,當前漲幅52.44%,24H最高價43.409美元,當前報價39.999美元。行情波動較大,請做好風險控制。[2020/9/1]
除了通過掌握大量代幣來進行攻擊外,黑客也會通過增加某一時間節點的提案數量、偽裝成正常治理提案來增加提案通過的可能性。
去年圣誕節,Terra公鏈上的合成資產協議Mirror也經歷了一次非常嚴峻的考驗。攻擊者準備充分,通過以下四點來增加提案通過的可能性,目標利潤是價值3800萬美元的MIR代幣:-攻擊者準備了價值上百萬美元的MIR代幣;-攻擊時間節點是圣誕節,大多數持幣者更關心生活中的事情,而非鏈上;-將提案偽裝成「與Solana進行深度合作」;-同時發起了多個提案,渾水摸魚。
對此,MakerDAO創始人RuneChristensen認為,「目前,DAO的“基本博弈論問題”是治理攻擊之類的問題。簡單地說,如果有人真的控制了大多數有投票權的股份,比如在DeFi中,他們可以直接竊取協議中的所有資產。」
這是一種擔憂,另外一種廣泛的擔憂是投資者對于治理代幣本身價值的質疑。對于大多數DeFi協議而言,使用代幣數量來簡單判定治理權重多寡的行為是一種捷徑,且更多協議在治理層面創新很少,大多是在Fork前人。當然,在治理層面也不乏創新者,比如Curve推出了veToken的治理模式,AC在veToken的基礎上推出了veNFT,Layer2Optimism也在通過原生代幣OP將治理分層。
最值得擔憂的是,在進入熊市周期后,由于代幣價值的降低,攻擊成本會更低,治理攻擊數量可能會成倍增長。風險驟增的情況下,大概率會推動開發者/項目團隊在治理層面的更多思考,發掘代幣在治理層面的潛力,推出更多有意思的代幣治理實例。
隨著傳統銀行業受到新興技術和不斷發展的商業模式的挑戰,摩根大通一直在尋求擁抱顛覆性趨勢。盡管作為一家老牌銀行,但這家金融巨頭從未回避多元化和嘗試現代技術,這從他們的創新和投資戰略中可以看出.
1900/1/1 0:00:00作者:肖颯法律團隊 6月30日,某著名奶茶品牌宣布推出上市周年紀念活動,在該品牌小程序下單實付滿30元可獲贈30“奶茶幣”.
1900/1/1 0:00:00撰文:jb0x 本篇文章包含了頗具價值的見解,尤其對于無政府資本主義理想者,那些用宏觀經濟來設計協議的這群人,或者那些在我們熱愛的互聯網上用錢包投票來減輕對機構資本主義控制的那些人.
1900/1/1 0:00:00DeFi熱潮已成為過去時,但數據上,這個市場的規模仍舊是NFT等市場角色所不能超越的。作為區別于傳統金融模式的DeFi,凡涉及用去中心化手段進行金融活動的都可以稱為DeFi,這里就包括龐大的加密.
1900/1/1 0:00:00在2020年的DeFi之夏和2021年的牛市,有一個巨鯨地址0xb1曾經在DeFi業內叱咤風云,曾經每天收獲20萬至40萬美元的挖礦收益,金色財經此前報道過這個地址背后的匿名團隊.
1900/1/1 0:00:00DeFi數據 1.DeFi代幣總市值:384.1億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量43.
1900/1/1 0:00:00