木星链 木星链
Ctrl+D收藏木星链

YAM:Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新

作者:

时间:1900/1/1 0:00:00

昨日,YamFinance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,YamFinance将损失310万美元。

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。

区块链的理念是「CodeisLaw」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。

YAM LP奖励将在明天凌晨2点恢复:流动性挖矿项目Yam Finance发推表示:YAM LP奖励将会在明天凌晨两点恢复。目前Yam官方正在使用SushiSwap提升流动性,还利用已存入的SLP代币赚取SUSHI,存入到YAM库中。[2020/11/12 14:07:33]

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。

以太坊核心开发者:Yam开发者过于鲁莽:8月13日晚间,针对Yam核心开发者belmore就项目出现Bug道歉一事,以太坊核心开发者Péter Szilágyi发推称,belmore很清楚它会爆炸,但还是继续了。belmore太鲁莽,让人难以理解,所有的一切都是他应得的。这不是失误,也不是错误。这是盲目的傲慢。[2020/8/13]

在YamFinance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,BuildFinance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,BuildFinance代币已经失去了所有的价值,等同于归零。

受Yam事件影响,DeFi代币出现短时暴跌:CoinGecko数据显示,疑似受到Yam漏洞事件影响,DeFi代币出现短时暴跌,其中跌幅明显的热门项目包括:

YFI现报4557.05美元,24小时跌幅19%;

AMPL现报0.764美元,24小时跌幅14.6%;

YFII现报199.35美元,24小时跌幅18.2%;

COMP现报199.61美元,24小时跌幅7.8%。[2020/8/13]

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:-攻击者准备了价值上百万美元的MIR代币;-攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;-将提案伪装成「与Solana进行深度合作」;-同时发起了多个提案,浑水摸鱼。

对此,MakerDAO创始人RuneChristensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2Optimism也在通过原生代币OP将治理分层。

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。

标签:YAMNCENANFINYamv3Rake Governance Popsicle FinanceSensible Finance[OLD]

莱特币价格热门资讯
WEB:对话Suji Yan:反抗巨头 成为巨头

原文作者:郭允骁原文编辑:刘旌原文来源:暗涌Waves如果说速生速死是互联网的永恒特征,那在Web3的世界,生与死的轮换周期被压缩到了更极致:一个Web3项目从生到死可能只有短短半年、甚至更短.

1900/1/1 0:00:00
DEFI:Defi中的关键 智能合约是什么?

常有人问,什么是智能合约??那么一定得先了解什么是“合约”。在日常生活中的合约也就是合作方之间订立的“合同”,现在我们的生活几乎离不开合同,往大说,工作是与公司签订的劳动合同,买房是与房产公司签.

1900/1/1 0:00:00
BTC:金色趋势丨新一轮爆发还有多久?

金色午报 | 10月14日午间重要动态一览:7:00-12:00关键词:西班牙、Synthetix、灰度、Uniswap 1. 西班牙政府欲让加密投资者公开持有量和收益; 2.

1900/1/1 0:00:00
加密货币:金色前哨 | 推进加密监管框架 哥伦比亚向银行和交易所合作未来迈进

外媒消息指出,哥伦比亚政府发布了希望在该国运营的加密公司的规则草案。公众现在可以对该国金融监管机构—哥伦比亚金融监管局提出?的拟议法规发表评论.

1900/1/1 0:00:00
GEM:累积16亿美元投资承诺 资本游戏新局?

原文标题:《最「壕」加密风投机构GEMDigital背后:一场隐蔽而离奇的资本游戏》原文作者:谷昱&饼干在加密市场陷于疲软、风投机构纷纷放缓投资频次之际.

1900/1/1 0:00:00
LAYER:盘点为下个牛市做准备的10个新Layer1

牛市的高光项目,往往都诞生于上一轮熊市。作者:Azuma;编辑:郝方舟Crypto世界对周期性循环并不陌生,自比特币诞生以来,这个行业已经历了多轮牛熊交替,也总是能够在沉浮与混乱之间找到新的生机.

1900/1/1 0:00:00