3.4亿美元ETH抵押品被盗风险大增,MakerDAO可能需要进行紧急升级

MakerFoundation在其治理门户网站上增加了一项新的民意调查,旨在向其协议中引入一种24小时治理延迟提案,此前一位社区成员发现了一个漏洞,可能会损害这个系统的价值3.4亿美元的ETH抵押品。

zkSync Era主网地址数已超16万个,跨链ETH超过3.4万枚:金色财经报道,据Dune数据显示,截至3月30日,zkSync Era链上单一地址数已达160351个,已有34188枚ETH跨链进入zkSync Era网络,平均每个地址存入的ETH约为0.2枚。[2023/3/30 13:35:10]

图片来源:Theblock

本周一,自由开发人员MicahZoltu发表了一篇博客文章,向公众警告MakerDAO存在的一个安全漏洞,MakerDAO是ERC20合成稳定币Dai背后的协议。根据Zoltu的说法,由于目前没有关于紧急关闭和治理延迟的保障功能,因此拥有大量MKR代币的任何人都可以简单地创建执行合约,该合约经过编程可将所有抵押品从Maker转移到他们的帐户,立即进行投票并激活该合同,并可以有效地窃取Maker的所有抵押品。

过去24小时,Arbitrum生态DEX Vela Exchange成交额超3.4亿美元:2月21日消息,过去24小时,Arbitrum生态原生DEX项目Vela Exchange成交额达3.41亿美元,同期GMX成交额1.11亿美元(含Arbitrum和Avalanche网络)。Vela Exchange采用与GMX类似的机制设计,目前尚处于测试阶段。[2023/2/21 12:19:14]

在回应Zoltu的质疑时,MakerDAO发布了一篇官方博客文章,声称Zoltu的文章增加了黑客利用此漏洞的可能性。因此,他们增加了一个额外的民意调查,以确定是否引入治理安全模块。如果提案获得通过,则治理安全模块的延迟将从0小时增加到24小时。

IOST主网Olympus v3.4.0正式发布:据IOST官方消息,IOST主网Olympus v3.4.0正式发布,该版本的重点是支持 \"husd\" 稳定币,本次IOST主网将采用不兼容的方式更新,对 \"husd\" 做特殊判断。Olympus v3.4.0中的优化包括:1.RPC 接口更新;2.iWallet 命令行工具更新;3.内部代码提升,升级 macOS 上的持续集成到 Go 1.15。IOST主网将通过不断的迭代与更新,提升了开发者在IOST主网上开发DApp的体验和效率。[2020/11/30 22:35:59]

资金不再安全

在他的博客文章中,Zoltu阐述了漏洞如何导致严重攻击,“如何在15秒内将2000万美元变成3.4亿美元”,他声称任何“水平不错的脚本小子”都可以轻易执行。

他解释说,目前,当前的执行合约抵押约有80,000MKR,这意味着持有超过此代币数量的任何人都可以通过他们选择的任何提案。他说,使情况更糟的是,由于这些代币有可能被分成两个合约,每个合约中包含40,000MKR,因此攻击者可以找到正确的时机,仅用大约2000万美元就可以窃取系统的所有抵押品。

通常,为了减轻此类恶意攻击,在激活新的执行合约之前,将有一段延迟时间,以供社区成员有能力和时间标记和关闭该合约。但是,由于当前将延迟设置为0秒,因此无法防止此类盗窃。

他说:

“这不是#DeFi,而是#CeFi。”“不同于只有一个人可以偷走您的所有钱,银行或许多大持有者或一群小持有者可以决定随时偷走您的所有钱。”

新民意调查

11月18日,MakerDao推出了多抵押DAIMakerDAO协议,这是其单抵押系统的升级,该协议允许几乎所有具有适当风险参数的代币化资产在其系统中充当抵押。

根据其工程主管WouterKampmann所说,MakerDAO一直有计划实施这种治理延迟延迟。但是,由于系统仍然很新,社区需要首先就哪些常规治理能够免于延迟的达成一致。团队一直在等待达成共识,以推出延迟机制。

Kampmann说:

“MakerDAO多抵押系统仅启动了三个星期。我们还在寻找所需的治理模型,特别是因为单抵押DAI的迁移仍在继续。我认为要在新系统上线之后立即解决这个问题是不合理的。”

但是,在Zoltu的文章受到广泛关注之后,MakerDAO团队认为黑客入侵的风险有所增加,因此决定提高该提案的实施优先级。

MakerDAO的博客文章说:

“社区以前曾考虑过黑客利用此漏洞的可能性,认为这并不是一个直接的问题。但是,由于上述博客对这个漏洞进行的潜在宣传,黑客利用此漏洞的可能性增加了。因此,在我们进行常规辩论和寻求共识的过程之前,现在为社区提供一项民意调查,以减轻对这个假想漏洞的利用。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

NEAR多地下发监管文件,虚拟货币行业再去泡沫

11月11日以来,上海、北京、深圳、东莞、内蒙古等多地下发监管文件,先是对数字货币交易相关活动发布风险提示,后续则陆续对交易平台进行摸底排查、关停整顿。主流媒体高频发声,更新着整治行动的进展与成果.

欧易交易所我干区块链这一月,见证从风口到“口”

文|郑毅编辑|毕彤彤来源|PANews一个月前,10月25晚,刘帅刚下飞机打开手机发现信息炸了,“什么是区块链?”、“恭喜站上风口”…好友纷纷发来中央“加快推动区块链技术和产业创新发展”的新闻链接.

[0:15ms0-2:726ms