以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SHIB > Info

Compound錯誤分發8000萬美元代幣,修復漏洞還要再等七天_OMP:COMP

Author:

Time:1900/1/1 0:00:00

9月30日,頭部去中心化借貸協議Compound于官推表示,在今天通過并執行「治理提案062」后,升級合約內發錯了一個BUG,致使COMP代幣出現了異常分發情況。

具體來說,漏洞出現在升級后的「Compound:Comptroller」合約內,原本應通過該合約緩慢分發給所有流動性提供者的COMP代幣被錯誤釋放,部分用戶收到了遠高于正常數量的COMP。如下圖所示,僅0x2e4ae開頭的地址一個地址就從「Compound:Comptroller」合約內領取到了近30000枚COMP,代幣,價值約900萬美元。

Crypto.com 2022年Q1游說支出達30萬美元:金色財經消息,根據游說披露文件,Crypto.com在2022年第一季度花費了30萬美元進行游說,成為加密游說領域最大的參與者之一。這是該公司首次披露游說信息。Crypto.com全球總部位于開曼群島,但在美國通過特拉華州注冊的Foris DAX, Inc.運營。Foris DAX發起了一項內部游說活動,游說價值13萬美元。該公司還招募了Hill East Group、Atlas Crossing、S-3 Group、Miller Strategies和K&L Gates的團隊,在第一季度簽訂了總額為17萬美元的合同。(The Block)[2022/4/26 5:11:56]

漏洞影響評估

首先需要強調的是,從漏洞影響來看,本次Compound事件只會直接影響到所有流動性提供者的預期收益,用戶的存款、借款及倉位情況理論上不會受到任何干擾,所以不必太過恐慌。此外,根據Compound創始人RobertLeshner的說法,「Compound:Comptroller」合約內的COMP總量有限,用于挖礦分發的更多COMP代幣其實是存在另一個合約「Compound:Reservoir」內,該合約仍在以每個區塊0.5枚COMP的速度正常分發。最極端的情況下,也就是「Compound:Comptroller」合約內的代幣被提空時,將有約28萬枚COMP受到影響,總價值約8000萬美元。

Computer Services與NYDIG合作向社區金融機構提供比特幣服務:金色財經報道,金融技術和監管技術解決方案公司Computer Services已經與比特幣公司NYDIG合作,向社區金融機構提供全套的比特幣服務。在NYDIG的支持下,新的服務允許銀行客戶直接在CSI的數字銀行平臺上購買、出售和持有比特幣,為用戶管理他們的數字交易創造一個安全和高效的方式。

根據2021年NYDIG委托的一項調查,81%的受訪者表示,如果有這項服務,他們會有興趣從銀行購買比特幣。在同一調查中,71%的已經擁有數字資產的受訪者表示,他們會把他們的主要銀行換成提供比特幣相關產品和服務的銀行。(finextra)[2022/1/10 8:39:05]

加密貨幣交易公司Currency.com加入英國加密行業自律組織CryptoUK:加密貨幣交易公司Currency.com將加入英國加密貨幣行業自律貿易協會CryptoUK。在周四的一份聲明中,CryptoUK表示,該公司將加入Binance.UK、Crypto.com、CryptoCompare、Electroneum、eToro、Ripple、BCB Group、Outlier Ventures和Simmons & Simmons,成為該監管協會的執行成員。除了與英國政府政策制定者合作開發加密貨幣監管框架外,執行成員還負責合作“引領協會的戰略方向”。

Currency.com表示,作為該組織的一員,它計劃“推動與監管機構和政策制定者的更多對話與合作”。該公司戰略主管Vitaliy Kedyk表示,為了適應加密貨幣日益增長的主流使用,監管和最佳實踐是必要的。(Cointelegraph)[2021/7/22 1:09:08]

從鏈上狀況來看,當前「Compound:Comptroller」合約內已被提走了約17萬COMP,還剩下約11萬COMP,而「Compound:Reservoir」合約當前的運轉并未出現異常情況,與Leshner的說法相吻合。

ZG.COM金融服務平臺通用積分ZGF 8月11日發行,ZG持幣用戶可免費領取:據官方公告,ZG.COM將于8月11日上線金融服務平臺通用積分ZGF,其平臺幣ZG持有用戶可按照10:1比例免費領取ZGF,快照時間為8月11日10:00,領取時間為8月11日12:00-8月13日12:00。

ZGF全稱為ZG.COM Finance Token,ZGF總量為2億枚,初始流通為6500萬枚,是ZG.COM全球數字金融服務平臺通用積分。ZG.COM將圍繞ZGF打造包括合約、期權、Defi、礦池等在內的數字資產金融生態。[2020/8/8]

事件發生原因

本次漏洞的起因在于前文提到的「治理提案062」,該提案的目的旨在調節對不同流動性提供角色的COMP分配比例。依照協議運轉規則,Compound每天會向所有流動性提供者分發2880枚COMP代幣,這些代幣的一半將分配給借方,一半將分配給貸方。然而,在日常運行之中,Compound發現這種一半一半的分配方式并未充分考慮到市場需求狀況,致使了市場出現了一些畸變。所以在9月22日,社區成員TylerLoewen于Compound治理模塊內提交了改進提案,擬將這種一半一半的分配方式更改為依照利率狀況動態調節。這一提案的出發點顯然是正向的,社區對于提案的態度也是以支持為主,大概一周左右,也就是今天上午,該提案順利通過并得到了執行。遺憾的是,代碼層面的BUG往往就是這么難以預料。盡管社區內其他一些成員也審查過TylerLoewen的升級代碼,且所有升級合約已在以太坊Ropsten測試網上順利運轉了一個月的時間,但BUG還是出現了。解決措施及流程

動態 | 比特幣礦池BTC.TOP與BitDeer.com合作開發挖礦解決方案:據ccn消息,比特幣礦池BTC.TOP與計算能力共享平臺BitDeer.com最近宣布將展開合作,共同研發加密貨幣挖礦解決方案。BTC.TOP是最大的加密貨幣礦池之一,擁有比特幣網絡算力約11.2%。[2019/7/12]

關于補救工作,Leshner本人在推特已表示:“沒有任何管理控件或社區工具來打斷COMP當前的異常分發,協議層面的任何更改都需要經過為期近一周的治理程序才可生效。CompoundLabs和社區成員當前正在評估修復錯誤分發的可行方法。”

如其所說,Compound有著一套既有的治理流程:任何地址都可以鎖定100枚COMP來發起自治提議,當提議積攢夠至少65000枚COMP的委托后將升級為治理提案,繼而進入社區公投環節;社區公投為期3天,當提案獲得了至少40萬枚COMP支持,且多數人投票贊成之時,即可通過公投環節。通過公投的提案將排隊進入時間鎖,并在2天的時間鎖后正式執行。梳理治理的整個流程,可以看到,僅公投和時間鎖環節就要求了至少5天的時間,算上最初的提議以及流程過渡工作所需的時間,Leshner所說的一周并不夸張。關于「沒有任何管理控件來打斷COMP當前的異常分發」這一點,事實上,Compound協議內存在一個用于處理極端情況的監護地址,該地址此前一直由CompoundLabs持有,但在8月份的「治理提案057」中已被轉變為多簽控制。不過,該監護地址的權限暫時僅規定了可在極端情況下暫停協議的存款、借款和清算,并未明確提及是否可用于當前發生的情況。流程至此已厘清,但該采取什么樣的補救措施,目前沒有人給出具體方案。社區成員已在Compound治理論壇中建立了一個主題討論帖,擬通過「治理提案063」來執行修復。從已釋放出的信息來看,大概率會先行暫停COMP的分發,直到可以測試完整的修復補丁。

經驗教訓總結

作為踐行去中心化理治模式的先驅之一,Compound本次事件的起因及處理在一定程度暴露了DAO治理的B面。我們的慣性認知中,去中心化往往意味著用效率來換取公平。在DeFi領域,當一款協議實現了完全的去中心化治理,沒有任何單一主體能夠隨意對合約進行修改時,調動社區整體來共同參與治理決策往往極大的組織精力及時間成本,這也是為什么Compound需要用七天的時間來修復一個明擺著會對協議造成極大負面影響的漏洞。實際上,在一眾頭部DeFi協議之中,Compound七天左右的治理周期并不算慢了,Uniswap走完全套治理流程的時間周期至少需要半個月之久。話說回來,既然明知事后的補救需要如此高的成本,那么在事件發生之前,是否需要對重大合約升級采取更加嚴格的評估標準呢?這是在本次事件發生后,Compound社區所作出第一個的經驗總結——社區成員PhazeJeff于治理論壇內發起了一個討論帖,主題為「對重大代碼更改執行更嚴格的審核」。結合具體事件來看,在社區成員Loewen提交「治理提案062」后,參與測試工作的社區成員數量過少,最終導致BUG被遺漏和“放行”。因此,Jeff認為在協議進行重大更新時進行更細致的監測,并鼓勵更多的社區成員參與到主網部署前的社區工作去。此外,Jeff還提到了需要進一步明確多簽監護地址的具體權限,以允許其在出現類似緊急情況時快速相應。當前,關于該話題的討論仍在進行中,感興趣的朋友可以直接訪問帖子參與討論。

Tags:COMOMPCOMPCompoundLocoMetaCompound USD CoinCompound EtherCompound USDT

SHIB
一文探討 zkRollup 改進提案的具體思路及優缺點_ATA:memecalf

感謝AlexGluchowski以及BarryWhitehat提供的意見和看法。1 長話短說 本文介紹了一種無需來自運營方tx歷史數據的zkRollup,這具有在L1上使用txcalldata的.

1900/1/1 0:00:00
靠游戲收入分成,能帶火新的NFT猿猴嗎?_MONKE:monkeys幣價格

出品|Odaily星球日報 這兩天大熱的項目,除了文本類NFT「FirstFirstNFTs」,還有菠菜猴「MonkeyBetDAO」.

1900/1/1 0:00:00
一文讀懂央行數字貨幣 CBDC 以及中國 DCEP 的發展情況_區塊鏈:區塊鏈幣是什么幣

9月24日,央行數研所狄剛在“區塊鏈與數字經濟發展論壇”上表示,數字貨幣研究所近年來聚焦區塊鏈的具體實踐.

1900/1/1 0:00:00
A16Z:將加密納入主流,詳解加密的最低可行參與方式_NFT:LOOT

當人們談論近期,設想加密貨幣的遙遠未來時,談話總是會回到財富創造和再分配的循環。自覺或不自覺地,人們都明白,網絡的發展不僅僅是讓現有的成員富裕起來,還要求擴大有能力參與的人數.

1900/1/1 0:00:00
貝寶金融業務總部落戶新加坡,于珊珊出任貝寶亞洲CEO_NAN:BEL

9月16日,加密金融服務提供商貝寶金融宣布在新加坡設立業務總部,成立貝寶亞洲,并任命于珊珊擔任首席執行官。此舉將進一步增強貝寶金融作為全球重要加密金融參與者的角色,并推進貝寶金融的監管合規工作.

1900/1/1 0:00:00
多鏈競爭下的流動性挖礦機會|響指研究所周報#11_Solana:NFT

09/06-09/1211期英文版本請關注Medium@snapfingersNo.2風口領域——多鏈競爭下的流動性挖礦機會https://newsletter.banklesshq.

1900/1/1 0:00:00
ads