MakerDAO如何计划修复潜在的3.4亿美元的加密货币漏洞

MakerDAO正在考虑进行更新,以修复潜在的3.4亿美元漏洞。

周一,软件开发商Micah Zoltu发表了一篇中级帖子,声称对MakerDAO网络的攻击成本仅为2,000万美元,潜在收益为3.4亿美元。帖子发布后,MakerDAO社区正在对社区进行潜在解决方案的民意调查。但是,根据MakerDAO小组的说法,该问题要到周五才能解决。

那么,攻击媒介是什么?

MakerDAO是一个基于以太坊的平台,旨在指导DAI稳定币以及Maker生态系统中的其他集成系统。因此,该平台采用链上投票进行治理,使用民意测验来衡量社区情绪,并使用“行政投票”形成具有约束力的提案。

本质上,持有令牌的人必须发表自己的意见,而高层人士则可以做出最终决定-本质上,对网络具有大量控制权。

Zoltu解释说Maker的最新DAO v2版本(也称为多质押DAI)的设计具有两个保护措施:紧急关闭和治理延迟。

专门安装了该延迟以避免网络优势造成大规模盗窃。做出行政决策后,它将为网络上的人员提供一个安全期,在此期间,可以根据决策是否恶意来检查并同意该决策。

但是,这是一个关键,延迟设置为0秒,使网络上的人员完全有零时间进行恶意攻击。

体验Web 3.0。

成为第一个获得Decrypt Member的人。一种建立在区块链上的新型账户。

抢先体验

根据Zoltu的说法,只要有40,000 MKR(约合2000万美元)的恶意行为者就可以夺取Maker DAO中保留的全部资金-当前价值超过3.4亿美元的ETH。而且网络将无力阻止它。

他写道:“值得注意的是,如果他们愿意,Maker基金可以立即以这种方式攻击系统。更糟糕的是,(风险投资公司)a16z现在有足够的MKR可以耐心地执行攻击”

自从发布该帖子以及随后的强烈抗议以来,MakerDAO已对该问题进行了民意调查。如果通过了,它将延迟时间更改为24小时,从而有足够的时间注意到并挫败了一次邪恶的攻击。

目前,只有31人投票,其中99%的人赞成增加延迟。这些人仅占MakerDAO社区的4%。如果投票通过,那么修订将在世界标准时间12月13日星期五下午5点发布。但是,这场危机引发了更广泛的问题,一个帖子无法解决。

资讯来源:由0x资讯编译自DECRYPTMEDIA。版权归作者Will Heasman所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢