買比特幣 買比特幣
Ctrl+D 買比特幣
ads

COMP:Compound錯誤分發8000萬美元代幣,修復漏洞還要再等七天_comp幣未來價格預測

Author:

Time:1900/1/1 0:00:00

9月30日,頭部去中心化借貸協議Compound于官推表示,在今天通過并執行「治理提案062」后,升級合約內發錯了一個BUG,致使COMP代幣出現了異常分發情況。

具體來說,漏洞出現在升級后的「Compound:Comptroller」合約內,原本應通過該合約緩慢分發給所有流動性提供者的COMP代幣被錯誤釋放,部分用戶收到了遠高于正常數量的COMP。如下圖所示,僅0x2e4ae開頭的地址一個地址就從「Compound:Comptroller」合約內領取到了近30000枚COMP,代幣,價值約900萬美元。

Crypto.com聘請Jon Russell擔任Web 3基金LP,暗示將擴大基金規模:1月17日消息,Crypto.com Capital宣布正在擴大其2億美元的Web 3基金,并已任命Jon Russell為亞洲的有限合伙人。Jon Russell曾是駐曼谷的科技記者,為Tech Crunch和The Ken撰稿。Crypto.com Capital最初于2021年3月推出該基金,資金為2億美元,目標是DeFi、NFTs、區塊鏈游戲和元宇宙等垂直行業的種子和A輪交易。該基金目前由Crypto.com聯合創始人Bobby Bao管理,并正在全球范圍內招聘更多的LP。Russell將幫助擴大該基金對亞洲項目的接觸。Jon Russell告訴CoinDesk,該基金的規模將增加一倍以上,預計將在未來幾天內公布。(CoinDesk)[2022/1/17 8:54:02]

漏洞影響評估

退役網球冠軍瑪利亞·莎拉波娃投資加密投資公司Public.Com:12月7日消息,退役網球冠軍瑪麗亞·莎拉波娃(Maria Sharapova)從紐約投資公司Public.com收購了部分股權,該公司允許消費者在線投資股票、基金和加密資產。莎拉波娃并沒有透露她的持股數量。這家在線經紀公司于12月6日宣布獲得莎拉波娃投資,以幫助每個人,尤其是年輕女性,獲得公平的投資競爭環境,并將更多女性帶入公共市場。(Finance Magnates)[2021/12/7 12:56:56]

首先需要強調的是,從漏洞影響來看,本次Compound事件只會直接影響到所有流動性提供者的預期收益,用戶的存款、借款及倉位情況理論上不會受到任何干擾,所以不必太過恐慌。此外,根據Compound創始人RobertLeshner的說法,「Compound:Comptroller」合約內的COMP總量有限,用于挖礦分發的更多COMP代幣其實是存在另一個合約「Compound:Reservoir」內,該合約仍在以每個區塊0.5枚COMP的速度正常分發。最極端的情況下,也就是「Compound:Comptroller」合約內的代幣被提空時,將有約28萬枚COMP受到影響,總價值約8000萬美元。

GauntletNetworks發布Compound社區提案,建議提案發布者在鏈上新增分析期:DeFi模擬平臺GauntletNetworks發布Compound社區提案,建議在Compound社區治理中新增一個鏈上正式分析期,該提案尚未正式提出,目前正在征求社區反饋。Gauntlet稱,目前,社區治理的分析均在論壇發布,屬于非正式的,因此很難分析過去的投票花了多長時間,同時也很難使用這些信息來確定未來的投票需要花多長的分析時間。Gauntlet建議強迫提案提出者在鏈上明確添加一個正式分析期,從而讓提案作者估計需要多少時間,從而以代碼的形式創建一個出處確認不同的提案需要花多長的時間進行分析和執行。此外,對GovernorAlpha.sol的代碼更改非常簡單,存儲成本也不會有太大的增長(僅新增一個單位)。[2020/7/6]

全球礦池實時算力排名BTC.com仍居首位:根據數據顯示,目前全球礦池實時算力排名前十為BTC.com、Antpool、SlushPool、BTC.TOP、ViaBTC、F2Pool、Poolin、DPOOL、BitFury、BitClub。[2018/11/12]

從鏈上狀況來看,當前「Compound:Comptroller」合約內已被提走了約17萬COMP,還剩下約11萬COMP,而「Compound:Reservoir」合約當前的運轉并未出現異常情況,與Leshner的說法相吻合。

事件發生原因

本次漏洞的起因在于前文提到的「治理提案062」,該提案的目的旨在調節對不同流動性提供角色的COMP分配比例。依照協議運轉規則,Compound每天會向所有流動性提供者分發2880枚COMP代幣,這些代幣的一半將分配給借方,一半將分配給貸方。然而,在日常運行之中,Compound發現這種一半一半的分配方式并未充分考慮到市場需求狀況,致使了市場出現了一些畸變。所以在9月22日,社區成員TylerLoewen于Compound治理模塊內提交了改進提案,擬將這種一半一半的分配方式更改為依照利率狀況動態調節。這一提案的出發點顯然是正向的,社區對于提案的態度也是以支持為主,大概一周左右,也就是今天上午,該提案順利通過并得到了執行。遺憾的是,代碼層面的BUG往往就是這么難以預料。盡管社區內其他一些成員也審查過TylerLoewen的升級代碼,且所有升級合約已在以太坊Ropsten測試網上順利運轉了一個月的時間,但BUG還是出現了。解決措施及流程

Gold Glory Blockchain Company Inc基于NEO生態搭建EPIPHANY體系:美國FINCEN持牌機構Gold Glory將基于NEO生態搭建智能交易聯盟體系EPIPHANY,并在NEO開發者社區構建核心開發團隊,在NEO公有鏈層生成EPN。同時EPIPHANY交易體系,將優先為NEO生態體系提供數字資產流通、交易服務。EPIPHANY交易體系主要服務于北美,香港的持牌數字資產交易平臺;EPN同時將作為EPIPHANY體系的權益憑證。Gold Glory作為MSB持牌機構,將持續在SEC與FINCEN監管體系下合規運營資產數字化與數字資產交易服務。[2018/1/28]

關于補救工作,Leshner本人在推特已表示:“沒有任何管理控件或社區工具來打斷COMP當前的異常分發,協議層面的任何更改都需要經過為期近一周的治理程序才可生效。CompoundLabs和社區成員當前正在評估修復錯誤分發的可行方法。”

如其所說,Compound有著一套既有的治理流程:任何地址都可以鎖定100枚COMP來發起自治提議,當提議積攢夠至少65000枚COMP的委托后將升級為治理提案,繼而進入社區公投環節;社區公投為期3天,當提案獲得了至少40萬枚COMP支持,且多數人投票贊成之時,即可通過公投環節。通過公投的提案將排隊進入時間鎖,并在2天的時間鎖后正式執行。梳理治理的整個流程,可以看到,僅公投和時間鎖環節就要求了至少5天的時間,算上最初的提議以及流程過渡工作所需的時間,Leshner所說的一周并不夸張。關于「沒有任何管理控件來打斷COMP當前的異常分發」這一點,事實上,Compound協議內存在一個用于處理極端情況的監護地址,該地址此前一直由CompoundLabs持有,但在8月份的「治理提案057」中已被轉變為多簽控制。不過,該監護地址的權限暫時僅規定了可在極端情況下暫停協議的存款、借款和清算,并未明確提及是否可用于當前發生的情況。流程至此已厘清,但該采取什么樣的補救措施,目前沒有人給出具體方案。社區成員已在Compound治理論壇中建立了一個主題討論帖,擬通過「治理提案063」來執行修復。從已釋放出的信息來看,大概率會先行暫停COMP的分發,直到可以測試完整的修復補丁。

經驗教訓總結

作為踐行去中心化理治模式的先驅之一,Compound本次事件的起因及處理在一定程度暴露了DAO治理的B面。我們的慣性認知中,去中心化往往意味著用效率來換取公平。在DeFi領域,當一款協議實現了完全的去中心化治理,沒有任何單一主體能夠隨意對合約進行修改時,調動社區整體來共同參與治理決策往往極大的組織精力及時間成本,這也是為什么Compound需要用七天的時間來修復一個明擺著會對協議造成極大負面影響的漏洞。實際上,在一眾頭部DeFi協議之中,Compound七天左右的治理周期并不算慢了,Uniswap走完全套治理流程的時間周期至少需要半個月之久。話說回來,既然明知事后的補救需要如此高的成本,那么在事件發生之前,是否需要對重大合約升級采取更加嚴格的評估標準呢?這是在本次事件發生后,Compound社區所作出第一個的經驗總結——社區成員PhazeJeff于治理論壇內發起了一個討論帖,主題為「對重大代碼更改執行更嚴格的審核」。結合具體事件來看,在社區成員Loewen提交「治理提案062」后,參與測試工作的社區成員數量過少,最終導致BUG被遺漏和“放行”。因此,Jeff認為在協議進行重大更新時進行更細致的監測,并鼓勵更多的社區成員參與到主網部署前的社區工作去。此外,Jeff還提到了需要進一步明確多簽監護地址的具體權限,以允許其在出現類似緊急情況時快速相應。當前,關于該話題的討論仍在進行中,感興趣的朋友可以直接訪問帖子參與討論。

Tags:COMOMPCOMPCompoundCompliFicomp幣未來價格預測Compound幣圈Compound Ether

比特幣價格
NFT:NFT總交易量逾20億美元,以太坊游戲Axie Infinity的新目標是啥?_AXI

Odaily星球日報譯者|余順遂 摘要: 以太坊游戲AxieInfinity最近人氣飆升,NFT總交易量超過20億美元.

1900/1/1 0:00:00
SDC:DYDX玩轉指南:交易獎勵、流動性Staking池、交易費用的折扣_Lido Staked ETH

作者|RyanSeanAdams親愛的Bankless社區,整整兩個月前,我們寫了關于加密貨幣中永續市場的潛力.

1900/1/1 0:00:00
COIN:Coinbase: 詳解NFT市場指數級增長背后的因素及未來發展方向_Universal Floki Coin

編譯出品|白澤研究院2020年,超過2億美元的NFT易手。今年2月的銷量超過了去年全年,銷售額為3.4億美元。然后8月打破了所有記錄,頂級市場Opensea的NFT總交易量超過40億美元.

1900/1/1 0:00:00
COI:Coinbase是怎么防控和規范“內鬼行為”的?_COIN

人們對加密貨幣最常見的誤解之一是認為這一領域不受監管,且充斥著市場操縱、內幕交易和不懷好意的人。但這與事實相去甚遠.

1900/1/1 0:00:00
ALT:星際巡航 | 支持Altair平行鏈競拍,收益究竟如何?_AIR

9月10日,Centrifuge聯合Odaily星球日報和PolkaWorld舉辦「星際巡航——與Centrifuge一起探索波卡DeFi新范式,暨Altair平行鏈競拍發布會」.

1900/1/1 0:00:00
DAN:Dank Protocol:首個「固定+可變」利率混合協議,提升DeFi資金利用率_NRGY Defi

去中心化借貸,作為DeFi市場最早也是最熱門的板塊之一,保持長盛不衰。數據顯示,截至9月2日,DeFi借貸協議存款總量突破700億美元,創歷史新高.

1900/1/1 0:00:00
ads