火星链 火星链
Ctrl+D收藏火星链
首页 > DOGE > 正文

FINA:Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新

作者:

时间:1900/1/1 0:00:00

昨日,Yam Finance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,Yam Finance将损失310万美元。

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。

区块链的理念是「Code is Law」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。

Yam Finance已提交创建贡献者奖励池等三大链上提案:Yam Finance官方刚刚发布推特称,三大链上提案已被提交。三大链上提案具体内容为:1.在DPI/ETH流动池实行INDEX挖矿,利用时间加权平均价格算法TWAP执行交易;2.为长期激励持币者建立贡献者奖励池;3.创建每月津贴总督,允许更小的团队就运营费用做出决策,但可监督整个社区。注:TWAP可将一段时间内出售的大订单分解成小订单,有效减少滑点。[2020/11/17 21:00:58]

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。

Yam Finance将于11月13日恢复LP奖励:Yam Finance刚刚发推文称,LP奖励将于UTC时间11月12日下午6点(北京时间11月13日凌晨2点)恢复,每周总计5000 YAM余额。Yam Finance正在使用SushiSwap提高流动性,并利用已存入的SLP代币来为YAM储备库赚取SUSHI。[2020/11/12 12:23:11]

在Yam Finance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,Build Finance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,Build Finance代币已经失去了所有的价值,等同于归零。

社区正在尝试拯救Yam 参与投票的YAM数量达5万多枚:继Yam Finance在rebase过程中被曝出出现漏洞,导致增发YAM的数量超过预期,Yam官方提出了两个解决方案,一是把Rebase设置为0,暂停rebase过程,用以修复漏洞,二是把储备起来的YAM重置为0,消除储备金中多余的YAM。提案是否通过将根据YAM持有者委托投票结果决定,社群信息显示,用户需要在北京时间今天下午3点前存储16万枚YAM参与投票,该项目的社区治理才能真正运作起来,目前参与投票的YAM数量在5万多枚。[2020/8/13]

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:- 攻击者准备了价值上百万美元的MIR代币;- 攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;- 将提案伪装成「与Solana进行深度合作」;- 同时发起了多个提案,浑水摸鱼。

对此,MakerDAO创始人Rune Christensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2 Optimism也在通过原生代币OP将治理分层。

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。

标签:YAMANCFINANCEBabyAMAMalamute FinanceArvo FinanceBinance8

DOGE热门资讯
Celsius:Celsius首日破产听证会上都讨论了些什么?

原文来源:The Block原文作者:Aislinn Keely原文编译:PANews加密借贷服务提供商Celsius已经按照美国《破产法》第11章要求启动了破产程序.

1900/1/1 0:00:00
GER:晚间必读5篇 | 谷歌前CEO:Web3 愿景是正确的

2020年7月7日,Aave社区发布征求意见提案,提议引入以太坊上与美元挂钩的超额抵押稳定币GHO.

1900/1/1 0:00:00
CRYP:加密生活:a16z Crypto 合伙人的一天

撰文:Elena Burger,a16z Crypto 交易合伙人编译:Kxp,BlockBeatsInfo Diet 会邀请不同的建设者以自身的视角记录他们两天内会阅读和浏览的文章.

1900/1/1 0:00:00
NFT:源码解读:以太坊新标准EIP-4907是如何实现NFT租赁的?

在这周,NFT?租赁市场 Double Protocol 提交的可租赁 NFT 标准“EIP-4907”通过了以太坊开发团队的最终审核,成为第 30 个 ERC 标准“Final”的状态.

1900/1/1 0:00:00
NFT:肖飒团队:中国本土NFT真的是“数字文化之耻”吗?

昨日一篇《XX撕开中国NFT的“遮羞布”》一文,迅速闯入大家视野,文章内容不多,但题目足够劲爆.

1900/1/1 0:00:00
TER:点燃 Web3 世界的火药桶:Three Arrows 的崛起与毁灭

2022 年 1 月 27 日,在加密世界上演「雷曼危机」的整整 100 天前,互联网 VC 们还在扎堆搬去新加坡追随 WEB3 创投浪潮的路上.

1900/1/1 0:00:00