以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

MakerDAO:3.4億美元ETH抵押品被盜風險大增,MakerDAO可能需要進行緊急升級

Author:

Time:1900/1/1 0:00:00

MakerFoundation在其治理門戶網站上增加了一項新的民意調查,旨在向其協議中引入一種24小時治理延遲提案,此前一位社區成員發現了一個漏洞,可能會損害這個系統的價值3.4億美元的ETH抵押品。

圖片來源:Theblock

本周一,自由開發人員MicahZoltu發表了一篇博客文章,向公眾警告MakerDAO存在的一個安全漏洞,MakerDAO是ERC20合成穩定幣Dai背后的協議。根據Zoltu的說法,由于目前沒有關于緊急關閉和治理延遲的保障功能,因此擁有大量MKR代幣的任何人都可以簡單地創建執行合約,該合約經過編程可將所有抵押品從Maker轉移到他們的帳戶,立即進行投票并激活該合同,并可以有效地竊取Maker的所有抵押品。

美國10年期國債收益率升至3.45% 續刷2011年以來新高:6月15日消息,美國10年期國債收益率升至3.45%,續刷2011年以來新高,日內當前漲超9.0個基點。兩年期美債收益率維持超過6.0個基點的漲幅,徘徊于日高3.435%附近。(財聯社)[2022/6/15 4:26:53]

在回應Zoltu的質疑時,MakerDAO發布了一篇官方博客文章,聲稱Zoltu的文章增加了黑客利用此漏洞的可能性。因此,他們增加了一個額外的民意調查,以確定是否引入治理安全模塊。如果提案獲得通過,則治理安全模塊的延遲將從0小時增加到24小時。

BUSD 24小時資金凈流出3.42億元人民幣:金色財經監測數據顯示,加密貨幣市場24小時資金凈流出排名前三分別為[2021/7/22 1:08:10]

資金不再安全

在他的博客文章中,Zoltu闡述了漏洞如何導致嚴重攻擊,“如何在15秒內將2000萬美元變成3.4億美元”,他聲稱任何“水平不錯的腳本小子”都可以輕易執行。

他解釋說,目前,當前的執行合約抵押約有80,000MKR,這意味著持有超過此代幣數量的任何人都可以通過他們選擇的任何提案。他說,使情況更糟的是,由于這些代幣有可能被分成兩個合約,每個合約中包含40,000MKR,因此攻擊者可以找到正確的時機,僅用大約2000萬美元就可以竊取系統的所有抵押品。

MXC抹茶開放GPT交易 漲幅?293.48%:據MXC抹茶行情顯示,GPT于今日15:00已上線交易,開盤價300USDT,最高漲幅446%;現報價1180USDT,漲幅293.48%。據介紹,GPT為ECOC公鏈上的去中心化DEFI生態項目,主要作用為進行合約延時。[2020/12/10 14:48:04]

通常,為了減輕此類惡意攻擊,在激活新的執行合約之前,將有一段延遲時間,以供社區成員有能力和時間標記和關閉該合約。但是,由于當前將延遲設置為0秒,因此無法防止此類盜竊。

他說:

“這不是#DeFi,而是#CeFi。”“不同于只有一個人可以偷走您的所有錢,銀行或許多大持有者或一群小持有者可以決定隨時偷走您的所有錢。”

新民意調查

11月18日,MakerDao推出了多抵押DAIMakerDAO協議,這是其單抵押系統的升級,該協議允許幾乎所有具有適當風險參數的代幣化資產在其系統中充當抵押。

根據其工程主管WouterKampmann所說,MakerDAO一直有計劃實施這種治理延遲延遲。但是,由于系統仍然很新,社區需要首先就哪些常規治理能夠免于延遲的達成一致。團隊一直在等待達成共識,以推出延遲機制。

Kampmann說:

“MakerDAO多抵押系統僅啟動了三個星期。我們還在尋找所需的治理模型,特別是因為單抵押DAI的遷移仍在繼續。我認為要在新系統上線之后立即解決這個問題是不合理的。”

但是,在Zoltu的文章受到廣泛關注之后,MakerDAO團隊認為黑客入侵的風險有所增加,因此決定提高該提案的實施優先級。

MakerDAO的博客文章說:

“社區以前曾考慮過黑客利用此漏洞的可能性,認為這并不是一個直接的問題。但是,由于上述博客對這個漏洞進行的潛在宣傳,黑客利用此漏洞的可能性增加了。因此,在我們進行常規辯論和尋求共識的過程之前,現在為社區提供一項民意調查,以減輕對這個假想漏洞的利用。”

Tags:MakerMAKEMakerDAODAOWhale Maker Fundmakerdao是什么幣makerdao是什么意思NFTDAO

幣安app下載
COI:孟巖:數字經濟升級引發新全球競爭,區塊鏈開啟數字文明新篇章

12月22日,2019數字資產與區塊鏈年會暨中國投資協會數字資產研究中心成立大會在北京召開。數字資產研究院副院長孟巖以《數字資產是數字經濟升級的核心》為題發表了精彩演講.

1900/1/1 0:00:00
BLOCK:曾收購voice.com的block.one再次出手,百萬美金收購B1.com

作者:?Jane 來源:?區塊鏈與域名投資今年域名圈中最大的新聞就數知名區塊鏈企業blockone斥3000萬美金收購voice.com的消息了.

1900/1/1 0:00:00
RSC:歐洲央行行長就穩定幣發表明確聲明:歐盟應該在穩定幣項目上走在世界前列

據外媒?12月16日報道,歐洲央行行長克里斯蒂娜·拉加德就該機構對加密貨幣和穩定幣的看法發表了一份明確聲明。 歐洲央行管理著19個歐盟國家的財政和經濟利益.

1900/1/1 0:00:00
PAY:螞蟻區塊鏈暗度陳倉 已初步構筑跨境支付全球性網絡

文|互鏈脈搏·元尚 12月19日,阿里巴巴宣布新一輪面向未來的升級,集中發力推進全球化、內需、大數據和云計算三大戰略.

1900/1/1 0:00:00
SKY:兩院院士談區塊鏈助推高效節水:通過數字水權,促進節水變革

來源:上證報 編者注:原標題為《兩院院士談區塊鏈助推高效節水》上證報中國證券網訊近日召開的“首屆中國節水論壇”可謂大咖云集,參會嘉賓們用演講和對話的方式為節水事業“出點子、支良招”.

1900/1/1 0:00:00
穩定幣:觀點:減半行情對比特幣礦工也許是礦難的開始

來源:LongHash 編者注:原標題為《減半行情對比特幣礦工也許是礦難的開始》中國的礦機生產商嘉楠耘智在2019年11月21日,伴隨著CEO張楠賡按響敲鐘玲,正式在納斯達克掛牌.

1900/1/1 0:00:00
ads