月亮链 月亮链
Ctrl+D收藏月亮链

YAM:Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新_NCE

作者:

时间:1900/1/1 0:00:00

昨日,Yam Finance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,Yam Finance将损失310万美元。

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。

区块链的理念是「Code is Law」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。

Gate.io行情:YAM(v3) 24H最高涨幅83.41%:据Gate.io行情显示,截至今日10:00,交易对YAM /USDT 24H涨幅最高达83.41%,当前涨幅67.54%,24H最高价格2.610美元,当前报价2.416美元。近期行情波动较大,请注意控制风险。[2020/9/25]

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。

新加坡WBF交易所将于9月3日正式上线YAMV2:据官方消息显示,新加坡时间2020年9月3日,WBF交易所将正式上线YAMV2,并于当日14时在DeFi区上线YAMV2/USDT交易对。

YAM的核心是一种弹性的供应加密货币,可根据市场情况扩展和收缩供应。yam.fiance未来将完全由YAM持有者管理社区。持币用户可以由YAM迁移到YAMV2,YAMv2将是标准的ERC-20代币。[2020/9/3]

在Yam Finance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,Build Finance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,Build Finance代币已经失去了所有的价值,等同于归零。

Gate.io YAM 24小时涨幅最高达200.72%:据Gate.io行情显示,YAM/ USDT交易对今日涨幅明显,最高达200.2%,当前涨幅150.58%,最高价3.111美元。据悉,YAM/ USDT交易于8月12日16:00在Gate.io正式上线。YAM为去中心化金融项目,建议投资前仔细了解项目情况,谨慎操作。[2020/8/19]

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:- 攻击者准备了价值上百万美元的MIR代币;- 攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;- 将提案伪装成「与Solana进行深度合作」;- 同时发起了多个提案,浑水摸鱼。

对此,MakerDAO创始人Rune Christensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2 Optimism也在通过原生代币OP将治理分层。

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。

标签:YAMANCNCEGate.ioYAMXPaprprintr FinanceKlap Financegate.io苹果下载app

芝麻开门交易所下载热门资讯
NFT:Chainalysis Web3报告:交易所迎来了它们的清算时刻_CHA

来源:老雅痞散户通过NFT和游戏加入将加密货币捧上神坛的往往是普通用户。但技术不会从0直接跳到100。从某种意义上说,它不会在一夜之间从秘密的军事技术变得普及大众.

1900/1/1 0:00:00
元宇宙:听宏观投资人分析 比特币还有四年周期论吗?_ETH

原文作者:Raoul Pal,Real Vision CEO原文翻译:0x137,BlockBeatsRaoul Pal 是全球宏观金融研究机构 Global Macro Investor 和.

1900/1/1 0:00:00
元宇宙:金色观察 | 国家级声音再添一员:迪拜推出国家元宇宙战略_元宇宙平台公司龙头

尽管仍处于早期的发展阶段,但元宇宙带来的发展声浪与热潮丝毫不减。近日阿联酋王储Hamdan bin Mohammed发推宣布推出国家元宇宙战略“Dubai Metaverse Strategy”.

1900/1/1 0:00:00
ETH:以太坊即将合并 如何从中找到超额收益机会?_以太坊

以太坊合并是行业最重要的事件之一,除了持仓ETH躺平外,还存在着超额投资的机会。作者:CryPto33写在前面的话:首先澄清,我已经有ETH相关的仓位了,所以存在屁股决定脑袋的可能:)请大家主要.

1900/1/1 0:00:00
PUL:毫无含金量的局却屡屡得手?接连四起Rug Pull事件分析_SOCCER价格

近期Rug Pull事件频发,针对今日及昨日发生的四起Rug Pull事件,CertiK安全团队将分别从项目的操作及合约等方面为大家解读并分析.

1900/1/1 0:00:00
NFT:几点建议:给想进入Web3的创作者们_以太坊

本文从产品-市场匹配度、货币化工具(加密货币)、去中心化治理、众筹、代币奖励等多个维度分解,为想要进入 web3 的创作者提供了许多方法.

1900/1/1 0:00:00