比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > PEPE幣 > Info

COM:Compound錯誤分發8000萬美元代幣,修復漏洞還要再等七天_comp幣價格

Author:

Time:1900/1/1 0:00:00

9月30日,頭部去中心化借貸協議Compound于官推表示,在今天通過并執行「治理提案062」后,升級合約內發錯了一個BUG,致使COMP代幣出現了異常分發情況。

具體來說,漏洞出現在升級后的「Compound:Comptroller」合約內,原本應通過該合約緩慢分發給所有流動性提供者的COMP代幣被錯誤釋放,部分用戶收到了遠高于正常數量的COMP。如下圖所示,僅0x2e4ae開頭的地址一個地址就從「Compound:Comptroller」合約內領取到了近30000枚COMP,代幣,價值約900萬美元。

Blockchain.com正在進行4億美元的D輪股權融資:12月14日消息,Blockchain.com正在尋求高達180至200億美元的估值。據參與人士稱,該公司的目標是從投資者那里籌集4億美元的D輪股權融資。 (fortune)[2021/12/14 7:38:58]

漏洞影響評估

首先需要強調的是,從漏洞影響來看,本次Compound事件只會直接影響到所有流動性提供者的預期收益,用戶的存款、借款及倉位情況理論上不會受到任何干擾,所以不必太過恐慌。此外,根據Compound創始人RobertLeshner的說法,「Compound:Comptroller」合約內的COMP總量有限,用于挖礦分發的更多COMP代幣其實是存在另一個合約「Compound:Reservoir」內,該合約仍在以每個區塊0.5枚COMP的速度正常分發。最極端的情況下,也就是「Compound:Comptroller」合約內的代幣被提空時,將有約28萬枚COMP受到影響,總價值約8000萬美元。

CryptoCompare比特幣波動指數過去24小時下跌5.25%:隨著比特幣價格在周四(1月21日)回調至3.3萬美元左右,值得注意的是,CryptoCompare的比特幣波動指數(BVIN)在過去24小時內下跌了約5.25%。該指數為比特幣交易員提供了一種高度準確的方式來理解比特幣的30天隱含波動率,即基于交易員的預期,比特幣價格在未來30天的波動率為多少。(CryptoGlobe)[2021/1/21 16:42:47]

從鏈上狀況來看,當前「Compound:Comptroller」合約內已被提走了約17萬COMP,還剩下約11萬COMP,而「Compound:Reservoir」合約當前的運轉并未出現異常情況,與Leshner的說法相吻合。

VIE與ZG.COM達成業務合作,將于近期上線交易:據官方消息,VIE宣布與ZG.COM達成合作,并將于近期上線ZG.COM交易。雙方將從社群流量、線上活動、媒體宣發等方面進行合作,致力于打造有實際落地的區塊鏈項目。

VIE是一個基于流計算方式的區塊鏈搜索引擎,發掘區塊鏈價值新維度;VIE通過定義區塊鏈世界的基本價值尺度,幫助用戶更高效地發現和使用區塊鏈上日漸豐富的價值信息。

ZG.COM數字資產交易平臺,目前已躋身全球交易所綜合排名前二十。其總部設立于新加坡,并同時在韓國、日本、美國等國家設立了辦事處。[2020/5/31]

事件發生原因

本次漏洞的起因在于前文提到的「治理提案062」,該提案的目的旨在調節對不同流動性提供角色的COMP分配比例。依照協議運轉規則,Compound每天會向所有流動性提供者分發2880枚COMP代幣,這些代幣的一半將分配給借方,一半將分配給貸方。然而,在日常運行之中,Compound發現這種一半一半的分配方式并未充分考慮到市場需求狀況,致使了市場出現了一些畸變。所以在9月22日,社區成員TylerLoewen于Compound治理模塊內提交了改進提案,擬將這種一半一半的分配方式更改為依照利率狀況動態調節。這一提案的出發點顯然是正向的,社區對于提案的態度也是以支持為主,大概一周左右,也就是今天上午,該提案順利通過并得到了執行。遺憾的是,代碼層面的BUG往往就是這么難以預料。盡管社區內其他一些成員也審查過TylerLoewen的升級代碼,且所有升級合約已在以太坊Ropsten測試網上順利運轉了一個月的時間,但BUG還是出現了。解決措施及流程

公告 | OKEx:Jumpstart@okex.com郵箱遭偽造被用以詐騙:據OKEx官方微博消息,近期有偽造Jumpstart@okex.com的郵箱以合作的名義發送大量收取費用的詐騙郵件。OKEx提醒用戶:“若收到偽造的郵箱發送的郵件請勿相信,jumpstart@okex.com的郵件僅供收取項目方資料所用,不會打著任何名義收取任何費用。若收到關于索要任何跟付費相關的郵件請勿相信,避免上當受騙。”[2019/5/4]

關于補救工作,Leshner本人在推特已表示:“沒有任何管理控件或社區工具來打斷COMP當前的異常分發,協議層面的任何更改都需要經過為期近一周的治理程序才可生效。CompoundLabs和社區成員當前正在評估修復錯誤分發的可行方法。”

聲音 | 自媒體:加密貨幣交易所SZ.com疑似跑路:自媒體“小龜說區塊鏈”近日發布文章“SZ.com跑路調查記”,文章中稱,有圈內人士透露,SZ.com私募了大概2W到3W個以太坊,但后來該交易所幣價狂跌,投資者蒙受巨大損失,苦不堪言。根據數位“線人”調查后的說法,加密貨幣交易所SZ.com疑似已經跑路,曾經的辦公地址一夜之間人去樓空。而撰文者向SZ的實際控制人之一應正詢問辦公地址時得到的回復是:“公司地址網站都發布的,團隊公司都在新加坡”。之后撰文者聯系SZ.com某位工作人員的微信,卻沒有收到任何回復。在調查中,部分投資人表示SZ.com已經退幣,但是也有很多投資人不知道該怎么辦。[2018/11/20]

如其所說,Compound有著一套既有的治理流程:任何地址都可以鎖定100枚COMP來發起自治提議,當提議積攢夠至少65000枚COMP的委托后將升級為治理提案,繼而進入社區公投環節;社區公投為期3天,當提案獲得了至少40萬枚COMP支持,且多數人投票贊成之時,即可通過公投環節。通過公投的提案將排隊進入時間鎖,并在2天的時間鎖后正式執行。梳理治理的整個流程,可以看到,僅公投和時間鎖環節就要求了至少5天的時間,算上最初的提議以及流程過渡工作所需的時間,Leshner所說的一周并不夸張。關于「沒有任何管理控件來打斷COMP當前的異常分發」這一點,事實上,Compound協議內存在一個用于處理極端情況的監護地址,該地址此前一直由CompoundLabs持有,但在8月份的「治理提案057」中已被轉變為多簽控制。不過,該監護地址的權限暫時僅規定了可在極端情況下暫停協議的存款、借款和清算,并未明確提及是否可用于當前發生的情況。流程至此已厘清,但該采取什么樣的補救措施,目前沒有人給出具體方案。社區成員已在Compound治理論壇中建立了一個主題討論帖,擬通過「治理提案063」來執行修復。從已釋放出的信息來看,大概率會先行暫停COMP的分發,直到可以測試完整的修復補丁。

經驗教訓總結

作為踐行去中心化理治模式的先驅之一,Compound本次事件的起因及處理在一定程度暴露了DAO治理的B面。我們的慣性認知中,去中心化往往意味著用效率來換取公平。在DeFi領域,當一款協議實現了完全的去中心化治理,沒有任何單一主體能夠隨意對合約進行修改時,調動社區整體來共同參與治理決策往往極大的組織精力及時間成本,這也是為什么Compound需要用七天的時間來修復一個明擺著會對協議造成極大負面影響的漏洞。實際上,在一眾頭部DeFi協議之中,Compound七天左右的治理周期并不算慢了,Uniswap走完全套治理流程的時間周期至少需要半個月之久。話說回來,既然明知事后的補救需要如此高的成本,那么在事件發生之前,是否需要對重大合約升級采取更加嚴格的評估標準呢?這是在本次事件發生后,Compound社區所作出第一個的經驗總結——社區成員PhazeJeff于治理論壇內發起了一個討論帖,主題為「對重大代碼更改執行更嚴格的審核」。結合具體事件來看,在社區成員Loewen提交「治理提案062」后,參與測試工作的社區成員數量過少,最終導致BUG被遺漏和“放行”。因此,Jeff認為在協議進行重大更新時進行更細致的監測,并鼓勵更多的社區成員參與到主網部署前的社區工作去。此外,Jeff還提到了需要進一步明確多簽監護地址的具體權限,以允許其在出現類似緊急情況時快速相應。當前,關于該話題的討論仍在進行中,感興趣的朋友可以直接訪問帖子參與討論。

Tags:COMCOMPOMPCompoundwcom幣漲了多少倍了Compound Daicomp幣價格Compound Basic Attention Token

PEPE幣
FLO:Flow一周年回顧:應用升級、生態全面開花_區塊鏈

原地址:https://blog.coinlist.co/the-state-of-flow-a-year-in-review/翻譯:Enki,Flow社區大使,BoringDAO聯合創始人.

1900/1/1 0:00:00
DYDX:空投熱潮:有損代幣分發公平,還是尊重「賽博人」的利益?_arbitrum幣最新消息

在「羊毛黨」隊伍愈發壯大的當下,空投則意味著大量獎勵被外部用戶「薅」走,不空投則難以達到激勵與獎勵早期忠實用戶的效果。如何應對「羊毛黨」的攪局,將越來越考驗項目方團隊的智慧與格局.

1900/1/1 0:00:00
DAP:DappRadar區塊鏈用戶行為報告:游戲賺錢并不是新興經濟體的專利_APP

DappRadar區塊鏈用戶行為報告這次將重點放在游戲上。在這份報告中,我們將分析全球趨勢,包括人口統計學和連接性分析,所有這些都是針對游戲dapp和其中的用戶.

1900/1/1 0:00:00
WEB:A16z合伙人Chris Dixon:我們仍處于Web 3的仿制時代,代幣是新的數字原生_web3.0幣種有哪些

譯者按:9月21日,A16z合伙人ChrisDixon發布推特表達了他對代幣的看法。在他看來,加密中的代幣與互聯網時代的網站類似,是新的數字原生,但在靈活性和通用性方面要更勝一籌.

1900/1/1 0:00:00
COIN:Coinbase申請成為注冊期貨傭金商,進一步發展加密經濟_kucoin官網下載

加密貨幣交易所Coinbase今天宣布,它已向美國國家期貨協會申請成為注冊期貨傭金商,其目標是進一步發展加密經濟.

1900/1/1 0:00:00
ETH:OpenSea高管利用“老鼠倉”不當獲利,吃瓜網友“鏈上開扒”_OpenSea

NFT行業也有瓜吃了。北京時間9月15日,推特用戶Zuwu發推指責OpenSea產品負責人NateChastain利用“老鼠倉”不當獲利.

1900/1/1 0:00:00
ads