MakerFoundation在其治理门户网站上增加了一项新的民意调查,旨在向其协议中引入一种24小时治理延迟提案,此前一位社区成员发现了一个漏洞,可能会损害这个系统的价值3.4亿美元的ETH抵押品。
波卡生态概念板块今日平均跌幅为13.49%:金色财经行情显示,波卡生态概念板块今日平均跌幅为13.49%。26个币种中3个上涨,23个下跌,其中领涨币种为:XOR(+1.85%)、KLP(+0.31%)。领跌币种为:OAX(-27.60%)、POLY(-26.22%)、AKRO(-23.59%)。[2021/4/23 20:52:39]
图片来源:Theblock
本周一,自由开发人员MicahZoltu发表了一篇博客文章,向公众警告MakerDAO存在的一个安全漏洞,MakerDAO是ERC20合成稳定币Dai背后的协议。根据Zoltu的说法,由于目前没有关于紧急关闭和治理延迟的保障功能,因此拥有大量MKR代币的任何人都可以简单地创建执行合约,该合约经过编程可将所有抵押品从Maker转移到他们的帐户,立即进行投票并激活该合同,并可以有效地窃取Maker的所有抵押品。
DOT突破35美元关口 日内涨幅为3.45%:火币全球站数据显示,DOT短线上涨,突破35美元关口,现报35.0071美元,日内涨幅达到3.45%,行情波动较大,请做好风险控制。[2021/2/24 17:45:33]
在回应Zoltu的质疑时,MakerDAO发布了一篇官方博客文章,声称Zoltu的文章增加了黑客利用此漏洞的可能性。因此,他们增加了一个额外的民意调查,以确定是否引入治理安全模块。如果提案获得通过,则治理安全模块的延迟将从0小时增加到24小时。
资金不再安全
在他的博客文章中,Zoltu阐述了漏洞如何导致严重攻击,“如何在15秒内将2000万美元变成3.4亿美元”,他声称任何“水平不错的脚本小子”都可以轻易执行。
1900枚BTC转入Okex交易所 价值1723.4万美元:据WhaleAlert数据显示,北京时间05月24日23:53,1900枚BTC从多个地址转入Okex交易所,按当前价格计算,价值约1723.4万美元。[2020/5/25]
他解释说,目前,当前的执行合约抵押约有80,000MKR,这意味着持有超过此代币数量的任何人都可以通过他们选择的任何提案。他说,使情况更糟的是,由于这些代币有可能被分成两个合约,每个合约中包含40,000MKR,因此攻击者可以找到正确的时机,仅用大约2000万美元就可以窃取系统的所有抵押品。
通常,为了减轻此类恶意攻击,在激活新的执行合约之前,将有一段延迟时间,以供社区成员有能力和时间标记和关闭该合约。但是,由于当前将延迟设置为0秒,因此无法防止此类盗窃。
他说:
“这不是#DeFi,而是#CeFi。”“不同于只有一个人可以偷走您的所有钱,银行或许多大持有者或一群小持有者可以决定随时偷走您的所有钱。”
新民意调查
11月18日,MakerDao推出了多抵押DAIMakerDAO协议,这是其单抵押系统的升级,该协议允许几乎所有具有适当风险参数的代币化资产在其系统中充当抵押。
根据其工程主管WouterKampmann所说,MakerDAO一直有计划实施这种治理延迟延迟。但是,由于系统仍然很新,社区需要首先就哪些常规治理能够免于延迟的达成一致。团队一直在等待达成共识,以推出延迟机制。
Kampmann说:
“MakerDAO多抵押系统仅启动了三个星期。我们还在寻找所需的治理模型,特别是因为单抵押DAI的迁移仍在继续。我认为要在新系统上线之后立即解决这个问题是不合理的。”
但是,在Zoltu的文章受到广泛关注之后,MakerDAO团队认为黑客入侵的风险有所增加,因此决定提高该提案的实施优先级。
MakerDAO的博客文章说:
“社区以前曾考虑过黑客利用此漏洞的可能性,认为这并不是一个直接的问题。但是,由于上述博客对这个漏洞进行的潜在宣传,黑客利用此漏洞的可能性增加了。因此,在我们进行常规辩论和寻求共识的过程之前,现在为社区提供一项民意调查,以减轻对这个假想漏洞的利用。”
标签:MakerMAKEMakerDAODAOmakerdao怎么读Make Cities Great Againmakerdao官网appmakerdao创始人
来源:《证券日报》作者:宓迪地方推动区块链技术发展“各有高招”。12月4日,《证券日报》记者根据公开信息不完全梳理,近期河北、浙江等地提出多项举措推动区块链技术应用,重点领域包括电子商务、智慧医.
1900/1/1 0:00:00据Cointelegraph12月3日报道,超过60%的比特币在近一年多的时间里没有任何转账行为,这反映出了投资者囤币的需求.
1900/1/1 0:00:00新加坡政府支持的区块链平台Tribe通过其生态系统帮助参与公司又筹集了1,570万美元。在12月2日与Cointelegraph分享的新闻稿中,Tribe加速器迄今已筹集了总计2800万美元的资.
1900/1/1 0:00:00来源:经济日报,原题《欧亚审慎对待加密资产快速发展》作者:田原在基于区块链等金融科技快速发展起来的加密资产领域,美国一家独大格局不再,欧亚“弯道超车”效应初显.
1900/1/1 0:00:00作者:哈世科技来源:链闻彩票+区块链是产业结合发展的一个新方向。近几年来,随着区块链技术的发展和彩票行业痛点的凸显,利用区块链为彩票行业赋能,开始越来越走入主流的视野.
1900/1/1 0:00:002012年7月,SergioDemianLerner提出了“创造一个无需信任的交易协议”的想法,并将它命名为P2PTradeX,但并未收到业内的关注.
1900/1/1 0:00:00