MakerFoundation在其治理门户网站上增加了一项新的民意调查,旨在向其协议中引入一种24小时治理延迟提案,此前一位社区成员发现了一个漏洞,可能会损害这个系统的价值3.4亿美元的ETH抵押品。
数据:DeFi协议总锁仓量达2403.4亿美元:金色财经报道,据Defi Llama数据显示,DeFi协议总锁仓量(TVL)达到2403.4亿美元,24小时涨幅为0.04%。TVL排名前五分别为Curve(234.3亿美元)、Convex Finance(177.3亿美元)、MakerDAO(171.6亿美元)、AAVE(133.1亿美元)、WBTC(115.3亿美元)。[2022/1/17 8:53:23]
图片来源:Theblock
本周一,自由开发人员MicahZoltu发表了一篇博客文章,向公众警告MakerDAO存在的一个安全漏洞,MakerDAO是ERC20合成稳定币Dai背后的协议。根据Zoltu的说法,由于目前没有关于紧急关闭和治理延迟的保障功能,因此拥有大量MKR代币的任何人都可以简单地创建执行合约,该合约经过编程可将所有抵押品从Maker转移到他们的帐户,立即进行投票并激活该合同,并可以有效地窃取Maker的所有抵押品。
BiKi平台TIIM连续2日上涨 累计涨幅43.46%:据BiKi行情数据显示,截止今日10:40( GMT+8),平台内币种TIIM连续两日上涨,累计涨幅43.46%,现价0.001164USDT。行情波动较大,请注意风险控制。[2021/3/30 19:28:19]
在回应Zoltu的质疑时,MakerDAO发布了一篇官方博客文章,声称Zoltu的文章增加了黑客利用此漏洞的可能性。因此,他们增加了一个额外的民意调查,以确定是否引入治理安全模块。如果提案获得通过,则治理安全模块的延迟将从0小时增加到24小时。
资金不再安全
NEO价格上涨3.47%:截止1月4日下午5点根据Bittrex交易平台的数据显示,NEO24小时行情梳理,NEO最高价格达698.81元,最低价格为592.87元,涨幅为3.47%,成交量最高达7.63万个NEO。最新成交价格是650.59元。[2018/1/4]
在他的博客文章中,Zoltu阐述了漏洞如何导致严重攻击,“如何在15秒内将2000万美元变成3.4亿美元”,他声称任何“水平不错的脚本小子”都可以轻易执行。
他解释说,目前,当前的执行合约抵押约有80,000MKR,这意味着持有超过此代币数量的任何人都可以通过他们选择的任何提案。他说,使情况更糟的是,由于这些代币有可能被分成两个合约,每个合约中包含40,000MKR,因此攻击者可以找到正确的时机,仅用大约2000万美元就可以窃取系统的所有抵押品。
通常,为了减轻此类恶意攻击,在激活新的执行合约之前,将有一段延迟时间,以供社区成员有能力和时间标记和关闭该合约。但是,由于当前将延迟设置为0秒,因此无法防止此类盗窃。
他说:
“这不是#DeFi,而是#CeFi。”“不同于只有一个人可以偷走您的所有钱,银行或许多大持有者或一群小持有者可以决定随时偷走您的所有钱。”
新民意调查
11月18日,MakerDao推出了多抵押DAIMakerDAO协议,这是其单抵押系统的升级,该协议允许几乎所有具有适当风险参数的代币化资产在其系统中充当抵押。
根据其工程主管WouterKampmann所说,MakerDAO一直有计划实施这种治理延迟延迟。但是,由于系统仍然很新,社区需要首先就哪些常规治理能够免于延迟的达成一致。团队一直在等待达成共识,以推出延迟机制。
Kampmann说:
“MakerDAO多抵押系统仅启动了三个星期。我们还在寻找所需的治理模型,特别是因为单抵押DAI的迁移仍在继续。我认为要在新系统上线之后立即解决这个问题是不合理的。”
但是,在Zoltu的文章受到广泛关注之后,MakerDAO团队认为黑客入侵的风险有所增加,因此决定提高该提案的实施优先级。
MakerDAO的博客文章说:
“社区以前曾考虑过黑客利用此漏洞的可能性,认为这并不是一个直接的问题。但是,由于上述博客对这个漏洞进行的潜在宣传,黑客利用此漏洞的可能性增加了。因此,在我们进行常规辩论和寻求共识的过程之前,现在为社区提供一项民意调查,以减轻对这个假想漏洞的利用。”
标签:MAKEMakerDAOMakerDAOMake Cities Great Againmakerdao下载moondao币196倍makerdao下载
作者:Howard来源:共识未来前言:?最近的区块链一级市场投资依然很冷,但我们仍然注意到一些关于dApp生态的一些融资进展.
1900/1/1 0:00:00文:嚯嚯来源:蜂巢财经Filecoin社区等了足足两年,终于盼来了项目测试网的上线。采用星际文件系统IPFS的去中心化存储项目Filecoin,从一出生就身披光环,该项目曾在融资平台COINLI.
1900/1/1 0:00:00作者|哈希派分析团队分析 | 大盘反转行情必看趋势线:分析师K神表示,下图为BTC周线2014-2019年5年的长期历史走势,整体结构运行在一个大的上涨通道区间内.
1900/1/1 0:00:00来源:腾讯研究院作者|?袁俊腾讯研究院助理研究员核心提要1、法律上明确承认加密资产是可交易财产2、无权处分加密资产的效力并非无效3、合约自动执行会对合同强制履行与合同严守原则产生冲击4、合约解释.
1900/1/1 0:00:00文章来源:中国经营报原文标题:《区块链应用初破局供应链金融主打联盟链》在技术红利和数字化浪潮之下,区块链不仅是第三方技术公司的立足战略,也成为产业方与资金方希望寻找增量的发力点.
1900/1/1 0:00:00作者:IPFS原力区?TaoshengShi来源:IPFS原力区 《21世纪资本论》全书都在讨论一个核心问题:食利者的收益大于劳力者.
1900/1/1 0:00:00