買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

COMP:Compound錯誤分發8000萬美元代幣,修復漏洞還要再等七天_XCOM幣

Author:

Time:1900/1/1 0:00:00

9月30日,頭部去中心化借貸協議Compound于官推表示,在今天通過并執行「治理提案062」后,升級合約內發錯了一個BUG,致使COMP代幣出現了異常分發情況。

具體來說,漏洞出現在升級后的「Compound:Comptroller」合約內,原本應通過該合約緩慢分發給所有流動性提供者的COMP代幣被錯誤釋放,部分用戶收到了遠高于正常數量的COMP。如下圖所示,僅0x2e4ae開頭的地址一個地址就從「Compound:Comptroller」合約內領取到了近30000枚COMP,代幣,價值約900萬美元。

Glassnode宣布收購加密投資組合追蹤平臺Accointing.com:10月26日消息,據官方消息,Glassnode 宣布已收購投資組合追蹤及稅務報告平臺 Accointing.com。Glassnode表示,該平臺旨在建立加密領域領先的市場和投資組合智能平臺,使投資者能夠增值和保護他們的數字資產,本次收購是實現這一目標的重要里程碑。

Accointing 是一個加密投資組合跟蹤和加密稅務報告生成平臺,擁有數十萬名用戶。該平臺使用戶更便捷的追蹤其加密資產,并簡化了加密稅收報告的創建過程。[2022/10/26 11:45:31]

漏洞影響評估

首先需要強調的是,從漏洞影響來看,本次Compound事件只會直接影響到所有流動性提供者的預期收益,用戶的存款、借款及倉位情況理論上不會受到任何干擾,所以不必太過恐慌。此外,根據Compound創始人RobertLeshner的說法,「Compound:Comptroller」合約內的COMP總量有限,用于挖礦分發的更多COMP代幣其實是存在另一個合約「Compound:Reservoir」內,該合約仍在以每個區塊0.5枚COMP的速度正常分發。最極端的情況下,也就是「Compound:Comptroller」合約內的代幣被提空時,將有約28萬枚COMP受到影響,總價值約8000萬美元。

加密交易平臺Crypto.com與天使城足球俱樂部達成合作:12月28日消息,加密交易平臺Crypto.com已與天使城足球俱樂部(Angel City Football Club,ACFC)合作,成為其創始合作伙伴以及該團隊的官方加密貨幣和NFT合作伙伴。(RTT News)[2021/12/29 8:10:20]

從鏈上狀況來看,當前「Compound:Comptroller」合約內已被提走了約17萬COMP,還剩下約11萬COMP,而「Compound:Reservoir」合約當前的運轉并未出現異常情況,與Leshner的說法相吻合。

ZG.COM于5月19日16:00上線DOGGY:據官方公告,ZG.COM將于2021年5月19日11:00開啟DOGGY的充幣業務,于5月19日16:00開啟DOGGY/USDT交易對,于5月20日11:00開啟DOGGY的提幣業務。

Doggy是BakerySwap推出的一款區塊鏈NFT產品,人們可以用DOGGY幣購買Doggy商店的NFT產品,購買產品必須用DOGGY支付,其中5%的手續費被銷毀。DOGGY是2.0模因硬幣,它具有強大的燃燒機制。DOGGY將可以購買CryptoDoggies NFT,可以將DOGGY令牌和CryptoDoggies NFT放樣,在以后的活動中植入其他令牌。[2021/5/19 22:18:10]

事件發生原因

本次漏洞的起因在于前文提到的「治理提案062」,該提案的目的旨在調節對不同流動性提供角色的COMP分配比例。依照協議運轉規則,Compound每天會向所有流動性提供者分發2880枚COMP代幣,這些代幣的一半將分配給借方,一半將分配給貸方。然而,在日常運行之中,Compound發現這種一半一半的分配方式并未充分考慮到市場需求狀況,致使了市場出現了一些畸變。所以在9月22日,社區成員TylerLoewen于Compound治理模塊內提交了改進提案,擬將這種一半一半的分配方式更改為依照利率狀況動態調節。這一提案的出發點顯然是正向的,社區對于提案的態度也是以支持為主,大概一周左右,也就是今天上午,該提案順利通過并得到了執行。遺憾的是,代碼層面的BUG往往就是這么難以預料。盡管社區內其他一些成員也審查過TylerLoewen的升級代碼,且所有升級合約已在以太坊Ropsten測試網上順利運轉了一個月的時間,但BUG還是出現了。解決措施及流程

COMP突破810美元關口 日內漲幅為5.59%:歐易OKEx數據顯示,COMP短線上漲,突破810美元關口,現報810.13美元,日內漲幅達到5.59%,行情波動較大,請做好風險控制。[2021/5/14 22:03:24]

關于補救工作,Leshner本人在推特已表示:“沒有任何管理控件或社區工具來打斷COMP當前的異常分發,協議層面的任何更改都需要經過為期近一周的治理程序才可生效。CompoundLabs和社區成員當前正在評估修復錯誤分發的可行方法。”

如其所說,Compound有著一套既有的治理流程:任何地址都可以鎖定100枚COMP來發起自治提議,當提議積攢夠至少65000枚COMP的委托后將升級為治理提案,繼而進入社區公投環節;社區公投為期3天,當提案獲得了至少40萬枚COMP支持,且多數人投票贊成之時,即可通過公投環節。通過公投的提案將排隊進入時間鎖,并在2天的時間鎖后正式執行。梳理治理的整個流程,可以看到,僅公投和時間鎖環節就要求了至少5天的時間,算上最初的提議以及流程過渡工作所需的時間,Leshner所說的一周并不夸張。關于「沒有任何管理控件來打斷COMP當前的異常分發」這一點,事實上,Compound協議內存在一個用于處理極端情況的監護地址,該地址此前一直由CompoundLabs持有,但在8月份的「治理提案057」中已被轉變為多簽控制。不過,該監護地址的權限暫時僅規定了可在極端情況下暫停協議的存款、借款和清算,并未明確提及是否可用于當前發生的情況。流程至此已厘清,但該采取什么樣的補救措施,目前沒有人給出具體方案。社區成員已在Compound治理論壇中建立了一個主題討論帖,擬通過「治理提案063」來執行修復。從已釋放出的信息來看,大概率會先行暫停COMP的分發,直到可以測試完整的修復補丁。

Compound昨日清算了價值超253萬的抵押品:金色財經報道,3月8日,Compound清算了價值2,534,760美元的抵押品,這是自去年5月推出其v2貸款協議以來的最高記錄。上周末,以太坊價格暴跌,從250美元以上跌至200美元左右。由于借款人傾向于使用ETH作為抵押品,因此價格下跌導致許多貸款抵押品不足,從而觸發了清算。另一貸款協議MakerDAO以及交易所dYdX在同一時期也出現了清算高峰,盡管情況并不像Compound上那樣嚴重。[2020/3/10]

經驗教訓總結

作為踐行去中心化理治模式的先驅之一,Compound本次事件的起因及處理在一定程度暴露了DAO治理的B面。我們的慣性認知中,去中心化往往意味著用效率來換取公平。在DeFi領域,當一款協議實現了完全的去中心化治理,沒有任何單一主體能夠隨意對合約進行修改時,調動社區整體來共同參與治理決策往往極大的組織精力及時間成本,這也是為什么Compound需要用七天的時間來修復一個明擺著會對協議造成極大負面影響的漏洞。實際上,在一眾頭部DeFi協議之中,Compound七天左右的治理周期并不算慢了,Uniswap走完全套治理流程的時間周期至少需要半個月之久。話說回來,既然明知事后的補救需要如此高的成本,那么在事件發生之前,是否需要對重大合約升級采取更加嚴格的評估標準呢?這是在本次事件發生后,Compound社區所作出第一個的經驗總結——社區成員PhazeJeff于治理論壇內發起了一個討論帖,主題為「對重大代碼更改執行更嚴格的審核」。結合具體事件來看,在社區成員Loewen提交「治理提案062」后,參與測試工作的社區成員數量過少,最終導致BUG被遺漏和“放行”。因此,Jeff認為在協議進行重大更新時進行更細致的監測,并鼓勵更多的社區成員參與到主網部署前的社區工作去。此外,Jeff還提到了需要進一步明確多簽監護地址的具體權限,以允許其在出現類似緊急情況時快速相應。當前,關于該話題的討論仍在進行中,感興趣的朋友可以直接訪問帖子參與討論。

Tags:COMOMPCOMPUNDXCOM幣Compound幣圈Compendium.FiBUND價格

區塊鏈
HYPER:Hyperledger 網絡安全問題的解決之道:DigiCert和Thales_HYPERBOOST

2019年,全球約有79億條數據記錄遭到破壞,然而,39%的公司沒有使用強大的數據安全措施,因為部署復雜性是一大障礙.

1900/1/1 0:00:00
DEFI:《經濟學人》:DeFi未來可能會顛覆金融業,但需警惕風險_Defend Animals Foundation

《經濟學人》發文稱, DeFi 未來可能會顛覆 金融 業,成為繼互聯網之后的下一場革命,但同時應警惕隨之而來的風險.

1900/1/1 0:00:00
AVAL:公鏈戰局突變,為什么是Avalanche殺出重圍?_Avalaunch

公鏈再次吸引了整個市場的眼球。從走進通縮紀元的以太坊,到生態體系日趨完善的Solana,再到啟動了巨額生態激勵計劃的雪崩協議和Fantom,公鏈賽道的各大項目們在過去的近一個月時間內相繼發力,在.

1900/1/1 0:00:00
WEB3.0:淺談 Web 3.0 時代的數字所有權與“Play2Earn”收入模式的民主化_web3域名交易記錄

我們今天在互聯網上的體驗與20年前大不相同。你可能是通過關注帖子、電子郵件通訊或基于興趣的算法自動提出的建議來閱讀這篇文章的,這種交互范式就是我們通常所說的Web2.0,也就是我們現在所處的社交.

1900/1/1 0:00:00
WAS:從EVM到Wasm的范式轉換,為什么波卡會成為公鏈的常青樹?_區塊鏈

Polkadot生態研究院出品,必屬精品本文由PatractLabs與Polkadot生態研究院聯合出品,本文會涉及一些技術用語,不過我們會用通俗易懂地方式再闡述一下,大家可酌情看重要解釋即可.

1900/1/1 0:00:00
DEF:Centrifuge聯創兼CEO Lucas:Altair平行鏈正在競拍_EFI

9月10日,Centrifuge聯合Odaily星球日報和PolkaWorld舉辦「星際巡航——與Centrifuge一起探索波卡DeFi新范式,暨Altair平行鏈競拍發布會」.

1900/1/1 0:00:00
ads