木星链 木星链
Ctrl+D收藏木星链
首页 > ICP > 正文

MAKE:3.4亿美元ETH抵押品被盗风险大增,MakerDAO可能需要进行紧急升级

作者:

时间:1900/1/1 0:00:00

MakerFoundation在其治理门户网站上增加了一项新的民意调查,旨在向其协议中引入一种24小时治理延迟提案,此前一位社区成员发现了一个漏洞,可能会损害这个系统的价值3.4亿美元的ETH抵押品。

24小时BTC合约大单成交3.42亿美元 现货大单成交4.95亿美元:据合约帝大单成交数据显示,最近24小时BTC合约大单成交3.42亿美元,其中买单1.39亿美元,卖单2.02亿美元;BTC现货大单成交4.95亿美元,其中买单2.29亿美元,卖单2.66亿美元。[2021/5/11 21:47:25]

图片来源:Theblock

本周一,自由开发人员MicahZoltu发表了一篇博客文章,向公众警告MakerDAO存在的一个安全漏洞,MakerDAO是ERC20合成稳定币Dai背后的协议。根据Zoltu的说法,由于目前没有关于紧急关闭和治理延迟的保障功能,因此拥有大量MKR代币的任何人都可以简单地创建执行合约,该合约经过编程可将所有抵押品从Maker转移到他们的帐户,立即进行投票并激活该合同,并可以有效地窃取Maker的所有抵押品。

当前BTC全网合约持仓总量为23.48亿美元 24小时减少2.76亿美元:据合约帝持仓报告显示,截止3月9日8:40,全网合约持仓总量为23.48亿美元,24小时减少2.76亿美元。其中,Huobi合约5.47亿美元,24小时减少14.6%;OKEx合约7.81亿美元,24小时减少6.92%;BitMEX合约8.65亿美元,24小时减少4.52%;Binance合约1.53亿美元,24小时减少13.3%。[2020/3/9]

在回应Zoltu的质疑时,MakerDAO发布了一篇官方博客文章,声称Zoltu的文章增加了黑客利用此漏洞的可能性。因此,他们增加了一个额外的民意调查,以确定是否引入治理安全模块。如果提案获得通过,则治理安全模块的延迟将从0小时增加到24小时。

行情 | 1Fc4k开头地址接收3.4万个BTC:据Searchain.io数据显示,今日13:58,1MAhR开头的地址向1Fc4k开头的地址转了34,010个BTC。1Fc4k开头的地址一跃登上BTC富豪榜29。(登录金色财经APP—发现,查看更多币种的独家点评)[2018/10/26]

资金不再安全

在他的博客文章中,Zoltu阐述了漏洞如何导致严重攻击,“如何在15秒内将2000万美元变成3.4亿美元”,他声称任何“水平不错的脚本小子”都可以轻易执行。

他解释说,目前,当前的执行合约抵押约有80,000MKR,这意味着持有超过此代币数量的任何人都可以通过他们选择的任何提案。他说,使情况更糟的是,由于这些代币有可能被分成两个合约,每个合约中包含40,000MKR,因此攻击者可以找到正确的时机,仅用大约2000万美元就可以窃取系统的所有抵押品。

通常,为了减轻此类恶意攻击,在激活新的执行合约之前,将有一段延迟时间,以供社区成员有能力和时间标记和关闭该合约。但是,由于当前将延迟设置为0秒,因此无法防止此类盗窃。

他说:

“这不是#DeFi,而是#CeFi。”“不同于只有一个人可以偷走您的所有钱,银行或许多大持有者或一群小持有者可以决定随时偷走您的所有钱。”

新民意调查

11月18日,MakerDao推出了多抵押DAIMakerDAO协议,这是其单抵押系统的升级,该协议允许几乎所有具有适当风险参数的代币化资产在其系统中充当抵押。

根据其工程主管WouterKampmann所说,MakerDAO一直有计划实施这种治理延迟延迟。但是,由于系统仍然很新,社区需要首先就哪些常规治理能够免于延迟的达成一致。团队一直在等待达成共识,以推出延迟机制。

Kampmann说:

“MakerDAO多抵押系统仅启动了三个星期。我们还在寻找所需的治理模型,特别是因为单抵押DAI的迁移仍在继续。我认为要在新系统上线之后立即解决这个问题是不合理的。”

但是,在Zoltu的文章受到广泛关注之后,MakerDAO团队认为黑客入侵的风险有所增加,因此决定提高该提案的实施优先级。

MakerDAO的博客文章说:

“社区以前曾考虑过黑客利用此漏洞的可能性,认为这并不是一个直接的问题。但是,由于上述博客对这个漏洞进行的潜在宣传,黑客利用此漏洞的可能性增加了。因此,在我们进行常规辩论和寻求共识的过程之前,现在为社区提供一项民意调查,以减轻对这个假想漏洞的利用。”

标签:MAKEMakerDAOMakerDAOmakerdao怎么读maker币终极计划Jones DAOmakerdao怎么读

ICP热门资讯
比特币:“比特币巨鲸”灰度公司2019年动作不断,预示2020年或有巨变?

原创:一棵杨树来源:白话区块链寒冬凛冽,在存量市场持续萎靡不振的情况下,行情转暖乃至整个行业后续爆发的希望,都被寄托于主流投资者和机构资金的入场上.

1900/1/1 0:00:00
区块链:中行发布《2020年度经济金融展望报告》:区块链为银行业全方位赋能

记者:陆宇航来源:金融时报-中国金融新闻网编者注:原标题为《多领域探索,区块链为银行业全方位赋能》编者按在全球主要国家加快布局区块链技术发展的大背景下,中国正在加速抢占跑道.

1900/1/1 0:00:00
以太坊:以太坊接班人哪家强?——一张图看懂区块链系列之8

2019年以来,区块链操作平台行业市值占数字通证总市值的比例不断降低,由年初的20%降至14%左右.

1900/1/1 0:00:00
区块链:新华网:“炒币”“挖矿”再度火爆,警惕披着区块链“马甲”的金融

记者:王淑娟、高少华、李丽静来源:新华社“区块链应用场景落地,XX币躺着也能赚大钱”“矿机一响,黄金万两”……早在2017年,国内虚拟货币交易和相关交易所就被监管叫停,但“新华视点”记者发现.

1900/1/1 0:00:00
以太坊:以太坊上开放式金融应用大规模创新,每个应用是如何构建该生态的空间的?

作者:IvanMartinez译者:Unitimes_Louis编者注:原标题为《以太坊开放式金融世界里的网络效应》以太坊作为一个生机勃勃的繁荣生态系统,有着推动自身成倍增长的网络效应.

1900/1/1 0:00:00
区块链:现场丨中科院院士王小云:哈希函数是区块链的起源技术,区块链已扩展到供应链金融等多领域

由中国科学院学部主办、中国信息通信研究院等单位联合支持的“区块链技术与应用”科学与技术前沿论坛于2019年12月7日、8日在深圳举办.

1900/1/1 0:00:00