木星链 木星链
Ctrl+D收藏木星链

YAM:Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新

作者:

时间:1900/1/1 0:00:00

昨日,Yam Finance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,Yam Finance将损失310万美元。

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。

区块链的理念是「Code is Law」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。

Yam将于4月推出Degenerative Finance v2版本:3月2日消息,Yam Finance官方发布项目周报。周报提及Degenerative Finance预计将于4月推出v2版本。[2021/3/2 18:06:48]

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。

Yam Finance计划在未来几周启动代币迁移计划:DeFi项目Yam Finance计划启动迁移计划,让社区控制项目。如果获得社区支持,将未来几周通过两个阶段的启动程序推动YAM协议迁移到审计合约版本。Yam Finance表示,在任何时候都没有也不打算对协议进行管理和控制。在成功迁移之后,计划奖励一些代币持有者,但这需要获得投票批准。目前,YAM代币持有人无需采取任何行动。第一阶段,YAM部署地址将建立一个迁移合约地址,YAM持有者将在一定的期限前销毁此前代币同时铸造新的YAMv2代币。在第二阶段,完整的YAM系统预计将通过审核,并重新部署为YAMv3。YAMv2持有者将能够通过附加的合约地址迁移到更新后YAMv3代币地址。[2020/8/14]

在Yam Finance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,Build Finance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,Build Finance代币已经失去了所有的价值,等同于归零。

YAM新提案或无法执行,原增发漏洞威胁仍在:北京时间08月13日凌晨,YAM Finance发现其弹性供应调整合约存在漏洞,导致弹性供应调整事会铸造大量额外代币。针对此漏洞,YAM团队通过紧急投票以修复漏洞来避免潜在漏洞可能存在的威胁。PeckShield安全人员在分析其治理合约时发现,由于缺少对参数的有效检查,有可能无法有效执行投票通过的新提案,这意味着其合约潜在的增发漏洞可能会依然存在。PeckShield在此提醒广大社区用户按官方建议撤出Uniswap上的YAM/yCRL池子,避免自身数字资产遭受损失。[2020/8/13]

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:- 攻击者准备了价值上百万美元的MIR代币;- 攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;- 将提案伪装成「与Solana进行深度合作」;- 同时发起了多个提案,浑水摸鱼。

对此,MakerDAO创始人Rune Christensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2 Optimism也在通过原生代币OP将治理分层。

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。

标签:YAMFINNCEANCyam币价格DEUS FinanceArtificial Liquid Intelligencevelodromefinance币新闻

狗狗币价格热门资讯
以太坊:晚间必读5篇 | 如何构建加密银行系统?

1.以太坊2.0大变革 以太坊和 Miner 会走向何方?自2015年以太坊主网上线以来,以太坊经历了大大小小几次迭代更新.

1900/1/1 0:00:00
比特币:为什么巴菲特们无法理解比特币?万字长文说清楚

原文:DeFi Surfer巴菲特曾公开说:比特币可能是老鼠药的平方。当前的法币和金融系统存在根本性的缺陷。加密货币,特别是比特币,为个人和国家提供了一种有趣且可能越来越有吸引力的替代系统.

1900/1/1 0:00:00
以太坊:2022 年第二季度以太坊状态报告

来源:Bankless 分析师 Ben Giove2022 年第二季度是加密货币的真正熊市,但它对以太坊的基本面有何影响?Bankless 分析师 Ben Giove 深入探讨了以太坊网络的现状.

1900/1/1 0:00:00
NFT:KOLO.Market与NFT.Storage 达成战略合作

全球首个以古典音乐领域为依托所创建的NFT平台KOLO.Market,正式宣布与深耕于NFT分布式数据存储平台NFT.Storage达成战略合作关系.

1900/1/1 0:00:00
POL:成为多链世界的最大「卖水人」跨链赛道的下半场叙事如何继续?

原文标题:《成为多链世界的最大「卖水人」,跨链赛道的下半场叙事如何继续?》原文作者:加密世界爱好者 Frank此前 Bankless 发布 2022 年加密行业预测.

1900/1/1 0:00:00
EARN:同样是激励手段 X to Earn和Web2网赚模式的区别在哪里?

X-to-earn不是新东西,它一直是分布式网络必备的激励手段,从比特币白皮书开始,激励维护网络节点的矿工就是基础操作.

1900/1/1 0:00:00