Категории: Новости

Сообщество Maker пытается исправить давнюю уязвимость к мгновенным кредитам

Сообщество MakerDAO (MKR) срочно принимает меры по предотвращению манипуляций с голосованием с помощью флеш-кредитов.Это было вызвано тем, что, вероятно, это первый случай использования этой функции, чтобы повлиять на голосование по управлению DeFi 26 октября.

Согласно сообщению, опубликованному участником сообщества LongForWisdom, кто-то использовал мгновенный заем, чтобы протолкнуть предложение об управлении.BProtocol, сервис, который позволяет пользователям объединять ликвидность для участия в долговых аукционах Maker, выступил в качестве виновника.

Предложение включило бы проект в белый список для доступа к ценовому оракулу Maker, что позволило бы запускать децентрализованные хранители.

BProtocol использовал функцию flash-ссуды dYdX – ссуду без поддержки, которая предоставляется только в том случае, если она также возвращается в том же блоке.Это требование означает, что его пользователи должны иметь заранее определенный путь для денег, которые они занимают, и это полезно только для операций, которые могут быть выполнены мгновенно.

Член сообщества Maker Monetsupply объяснил Cointelegraph, что в контрактах на управление не было периода блокировки:

“Current MKR gov system allows voters to lock their tokens, immediately vote to pass a proposal, and then unlock the tokens all in the same block.”

Использование краткосрочных кредитов для участия в управлении может рассматриваться как манипуляция, потому что деньги по сути бесплатны.Любой может использовать их для реализации своих собственных предложений, не являясь заинтересованной стороной Maker.

Возможности управления ограничены тем, сколько MKR содержится в различных протоколах DeFi.В этом конкретном случае MKR был получен от Aave, но для срочных кредитов доступно до 64000 MKR на сумму 34 миллиона долларов.Этого достаточно, чтобы повлиять хотя бы на некоторые из будущих предложений по управлению.

В связи с этим сообщество принимает меры по чрезвычайному сдерживанию, чтобы усложнить эксплуатацию, пока они ждут более окончательного решения.Двенадцатичасовая задержка между прохождением предложений и их выполнение – введенная, чтобы дать сообществу возможность оспорить злонамеренные голоса – будет увеличена до 72 часов.

Кроме того, сообщество отключает автоматические выключатели, которые позволили бы руководству отключать оракулы и процедуры ликвидации, так как злоумышленники потенциально могут злоупотреблять ими с целью использования системы за деньги.

Случай, вызвавший срабатывание сигнализации, был относительно незначительным: основатель BProtocol сказал, что «мы не имели в виду никакого вреда, и никакого вреда не было нанесено».Он также предположил, что это было «направлено на то, чтобы вызвать внутреннее техническое обсуждение», и что он не ожидал такой драматической реакции сообщества.

Предложение исправить основную проблему обсуждалось в течение как минимум трех недель, но «этот инцидент сделал его гораздо более неотложным», – сказал Monetsupply.

Относительно простое решение включает в себя измерение силы голоса пользователя по токенам, заблокированным в предыдущем блоке, предотвращая любую атаку на основе флэш-кредитов.Ожидается, что это исправление скоро будет добавлено Maker Foundation, хотя конкретные сроки пока не объявлены.

Некоторые в сообществе считают этот инцидент положительным, поскольку это была давняя проблема, которую «нужно было исправить раньше», – сказал участник форума TheoRochaix.Поскольку похоже, что никакого вреда не было, это гораздо менее затратный урок, чем провал аукциона в Черный четверг.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

40 минут ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

2 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

2 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

2 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

2 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

2 дня ago