加载中 ...
首页 > 新闻 > 区块链技术 > 正文

Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新

2022-07-13 20:00:07 来源:深潮TechFlow

昨日,Yam Finance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,Yam Finance将损失310万美元。KYp前途财富网

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。KYp前途财富网

区块链的理念是「Code is Law」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。KYp前途财富网

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。KYp前途财富网

在Yam Finance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,Build Finance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,Build Finance代币已经失去了所有的价值,等同于归零。KYp前途财富网

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。KYp前途财富网

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:
- 攻击者准备了价值上百万美元的MIR代币;
- 攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;
- 将提案伪装成「与Solana进行深度合作」;
- 同时发起了多个提案,浑水摸鱼。KYp前途财富网

对此,MakerDAO创始人Rune Christensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。KYp前途财富网

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2 Optimism也在通过原生代币OP将治理分层。KYp前途财富网

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。KYp前途财富网

“前途财富网”的内容均为第三方机构发表或转载,仅为传递更多信息,不代表网站意见,如涉及版权问题,请联系我们删除.

“前途财富网”互联网财经媒体,提供最新财经新闻及消费金融新闻,汇聚全方位的综合财经资讯和金融市场资讯.

客服邮箱service@nfm321.com

  • 公募二季报披露!前海开源MSCI中国A股消费A净值增长率达23.35%,2022年7月21日,前海开源基金管理有限公司披露旗下114只产品(份额分开计算)的最新一期季报(2022年4月1日-2022年6月30日)。

    15:00
  • 华商改革创新股票A披露最新季报,净值增长率达15.93%,2022年7月21日,华商基金管理有限公司披露旗下70只产品(份额分开计算)的最新一期季报(2022年4月1日-2022年6月30日)。

    15:00
  • 2022年二季度内4只纯债基金规模增长超百亿,相较2022年1季度末,市场之上合计4只债券型基金在2022年2季度内规模增长超百亿元。

    14:30
  • 中国智能健康:预计2022年中期公司拥有人应占亏损1500万-2300万港元,中国智能健康预期2022年中期录得之公司拥有人应占亏损介乎约1500万港元至约2300万港元。

    14:30
  • 诺德基金旗下39只基金披露2022年2季度报告,2022年7月21日,诺德基金管理有限公司披露旗下39只产品(份额分开计算)的最新一期季报(2022年4月1日-2022年6月30日)。

    14:30
  • 金元顺安基金旗下13只基金产品二季度内净值增长率为正,2022年7月21日,金元顺安基金管理有限公司披露旗下15只产品(份额分开计算)的最新一期季报(2022年4月1日-2022年6月30日)。

    14:30
  • 浙商证券资管旗下25只基金披露2022年2季报,2022年7月21日,浙江浙商证券资产管理有限公司披露旗下25只产品(份额分开计算)的最新一期季报(2022年4月1日-2022年6月30日)。

    14:30
  • 102只基金净值增长率为正!中融基金披露最新2022年2季报,2022年7月21日,中融基金管理有限公司披露旗下108只产品(份额分开计算)的最新一期季报(2022年4月1日-2022年6月30日)。

    14:30
  • 环球大通集团预计2022年上半年亏损不低于3000万港元,环球大通集团业绩预亏,于2022年上半年录得亏损不低于3000万港元,而于2021年上半年则录得溢利3110万港元。

    14:30
  • 中信建投基金管理有限公司旗下53只基金披露最新季报,2022年7月21日,中信建投基金管理有限公司披露旗下53只产品(份额分开计算)的最新一期季报(2022年4月1日-2022年6月30日)。

    14:30
  • 二季报披露!中邮创业基金旗下56只基金净值增长率为正,2022年7月21日,中邮创业基金管理股份有限公司披露旗下61只产品(份额分开计算)的最新一期季报(2022年4月1日-2022年6月30日)。

    14:30
  • 华泰柏瑞基金旗下134只基金披露2022年2季报,2022年7月21日,华泰柏瑞基金管理有限公司披露旗下134只产品(份额分开计算)的最新一期季报(2022年4月1日-2022年6月30日)。

    14:30
  • 英国《金融时报》推出加密金融板块,7月22日消息,英国《金融时报》推出了Cryptofinance板块,这是一个集合加密货币报道的新的数字中心和每周通讯,旨在揭示数字资产行业以及创新如何影响主流金融。(Finance Feeds)

    14:20
  • 印度央行行长:关于数字借贷的指导方针可能会在几天内出台,7月22日消息,印度央行行长沙克蒂坎塔·达斯表示,关于数字借贷的指导方针可能会在几天内出台。(金十)

    14:20
  • 消息人士:公链项目Aptos正在寻求以27.5亿美元估值进行新一轮融资,7月22日消息,消息人士透露,由 Diem 原团队成员成立的公链项目 Aptos 已与投资者讨论了新一轮融资,该公司的估值将为27.5亿美元,随着谈判的进行,估值可能会增加。 此前消息,Aptos 项目于今年 3 月份完成由 a16z 领投的 2 亿美元融资,预计在 9 月底左右推出主网。(The Information)

    14:20