買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DAO:3.4億美元ETH抵押品被盜風險大增,MakerDAO可能需要進行緊急升級_Rainmaker Games

Author:

Time:1900/1/1 0:00:00

MakerFoundation在其治理門戶網站上增加了一項新的民意調查,旨在向其協議中引入一種24小時治理延遲提案,此前一位社區成員發現了一個漏洞,可能會損害這個系統的價值3.4億美元的ETH抵押品。

圖片來源:Theblock

本周一,自由開發人員MicahZoltu發表了一篇博客文章,向公眾警告MakerDAO存在的一個安全漏洞,MakerDAO是ERC20合成穩定幣Dai背后的協議。根據Zoltu的說法,由于目前沒有關于緊急關閉和治理延遲的保障功能,因此擁有大量MKR代幣的任何人都可以簡單地創建執行合約,該合約經過編程可將所有抵押品從Maker轉移到他們的帳戶,立即進行投票并激活該合同,并可以有效地竊取Maker的所有抵押品。

OKT突破70美元關口 日內漲幅為3.42%:歐易OKEx數據顯示,OKT短線上漲,突破70美元關口,現報70.21美元,日內漲幅達到3.42%,行情波動較大,請做好風險控制。[2021/5/31 22:59:36]

在回應Zoltu的質疑時,MakerDAO發布了一篇官方博客文章,聲稱Zoltu的文章增加了黑客利用此漏洞的可能性。因此,他們增加了一個額外的民意調查,以確定是否引入治理安全模塊。如果提案獲得通過,則治理安全模塊的延遲將從0小時增加到24小時。

資金不再安全

在他的博客文章中,Zoltu闡述了漏洞如何導致嚴重攻擊,“如何在15秒內將2000萬美元變成3.4億美元”,他聲稱任何“水平不錯的腳本小子”都可以輕易執行。

Gate.io行情:YAM(v3) 24H最高漲幅83.41%:據Gate.io行情顯示,截至今日10:00,交易對YAM /USDT 24H漲幅最高達83.41%,當前漲幅67.54%,24H最高價格2.610美元,當前報價2.416美元。近期行情波動較大,請注意控制風險。[2020/9/25]

他解釋說,目前,當前的執行合約抵押約有80,000MKR,這意味著持有超過此代幣數量的任何人都可以通過他們選擇的任何提案。他說,使情況更糟的是,由于這些代幣有可能被分成兩個合約,每個合約中包含40,000MKR,因此攻擊者可以找到正確的時機,僅用大約2000萬美元就可以竊取系統的所有抵押品。

1525萬枚USDT從Tether Treasury錢包轉入Binance,價值1533.4萬美元:據WhaleAlert數據顯示,北京時間05月17日23:35,1525萬枚USDT從Tether Treasury錢包轉入Binance交易所,按當前價格計算,價值約1533.4萬美元,交易哈希為:94426a10238e88cbadfe754cfc71acae40048da3fd7330127f4e1b31efd79cdd。[2020/5/18]

通常,為了減輕此類惡意攻擊,在激活新的執行合約之前,將有一段延遲時間,以供社區成員有能力和時間標記和關閉該合約。但是,由于當前將延遲設置為0秒,因此無法防止此類盜竊。

他說:

“這不是#DeFi,而是#CeFi。”“不同于只有一個人可以偷走您的所有錢,銀行或許多大持有者或一群小持有者可以決定隨時偷走您的所有錢。”

新民意調查

11月18日,MakerDao推出了多抵押DAIMakerDAO協議,這是其單抵押系統的升級,該協議允許幾乎所有具有適當風險參數的代幣化資產在其系統中充當抵押。

根據其工程主管WouterKampmann所說,MakerDAO一直有計劃實施這種治理延遲延遲。但是,由于系統仍然很新,社區需要首先就哪些常規治理能夠免于延遲的達成一致。團隊一直在等待達成共識,以推出延遲機制。

Kampmann說:

“MakerDAO多抵押系統僅啟動了三個星期。我們還在尋找所需的治理模型,特別是因為單抵押DAI的遷移仍在繼續。我認為要在新系統上線之后立即解決這個問題是不合理的。”

但是,在Zoltu的文章受到廣泛關注之后,MakerDAO團隊認為黑客入侵的風險有所增加,因此決定提高該提案的實施優先級。

MakerDAO的博客文章說:

“社區以前曾考慮過黑客利用此漏洞的可能性,認為這并不是一個直接的問題。但是,由于上述博客對這個漏洞進行的潛在宣傳,黑客利用此漏洞的可能性增加了。因此,在我們進行常規辯論和尋求共識的過程之前,現在為社區提供一項民意調查,以減輕對這個假想漏洞的利用。”

Tags:MAKEMakerDAOMakerDAORainmaker Gamesmakerdao代幣Firdaosmakerdao是什么幣

中幣下載
Huobi:從鏈上數據看政策影響:大額轉賬次數增長16%,新資金流入_BITSU價格

近兩個月內,或因政策變化,比特幣的行情走勢頗具戲劇性。根據CoinMarketCap的統計,10月24日比特幣報收7447美元,創近7個月的最低點,當時市場已經開始討論即將有多少礦機面臨關機.

1900/1/1 0:00:00
FLUF:門羅的“去中心化運動”:首席開發者Riccardo Spagni卸任_Fluffy Token

“Fluffypony”已經不再是隱私加密貨幣門羅的首席開發者。根據周一的一份聲明,Fluffypony自2014年門羅誕生以來一直負責這個項目的開發,如今他依然不會離開,只是換了一個身份——候.

1900/1/1 0:00:00
HTT:去中心化組織(DAO)的理論和實踐:DAO 的概念化及分類方式_INCEPTION

作者:幣安研究院 關鍵要點 幣安研究院將去中心化自治組織定義為「一種通過一套經多邊方式商定的具有先驗約束力且正式透明的規則來協調成員行動和資源的組織形式」.

1900/1/1 0:00:00
區塊鏈:芯片巨頭AMD加入區塊鏈游戲聯盟,為區塊鏈游戲領域賦能_區塊鏈的五大應用領域

據Cointelegraph12月16日報道,美國跨國IT企業AMD已經加入了區塊鏈游戲聯盟,并建立了兩個新的合作伙伴關系,以幫助推動區塊鏈技術在行業中的應用.

1900/1/1 0:00:00
LET:ChainNode測評:Ballet REAL系列 硬件錢包_OdysseyWallet

哈嘍大家好,歡迎收看本期的ChainNode測評。體驗新鮮好物,吐槽反人類設計。我是ChainNode測評間客串女俠,姜姜醬。在上月剛剛過去的烏鎮區塊鏈大會上,我呀~看到了一款很有意思的產品.

1900/1/1 0:00:00
比特幣:暗網絲綢之路創始人:2020年比特幣將漲到10萬美元_IOTW

今日,暗網絲綢之路創始人創始人RossUlbricht發表了一系列關于比特幣價格預測文章。由于暗網“絲綢之路”的臭名昭著,2013年10月,RossUlbricht被美國FBI、國土安全調查局(.

1900/1/1 0:00:00
ads