DeFi 贷款机构 Moonwell 面临治理危机,1800 美元的投票压力威胁到其 100 万美元的资金安全。
摘要
币界网报道: 一起低成本的治理骗局使去中心化协议 Moonwell 面临超过 100 万美元的风险,因为一名身份不明的攻击者试图利用 DeFi 应用分配权力的方式。 据多条链上消息显示,一名攻击...
一起低成本的治理骗局使去中心化协议 Moonwell 面临超过 100 万美元的风险,因为一名身份不明的攻击者试图利用 DeFi 应用分配权力的方式。
据多条链上消息显示,一名攻击者花费约 1800 美元获取了约 4000 万枚 MFAM 代币,足以推动一项恶意治理提案,该提案将移交协议核心合约的管理控制权。 观察员 .
11分钟内下注,赢得超过100万美元
整个过程——购买代币、创建提案、投票通过并获得法定人数——大约耗时11分钟。 提议 目前在 Moonwell 的 Moonriver 部署中活跃的攻击,会将七个借贷市场、审计机构和预言机的控制权转移到攻击者控制的合约上。
一旦执行,该合约可能会导致整个协议的资金被掏空。据目前估计,如果该提案得以实施,约有 108 万美元的用户资金可能面临风险。
Moonwell 是一个基于 Moonbeam 和 Moonriver 的借贷协议,是 Polkadot 生态系统的一部分。
用户可以存入资产以赚取收益,或以抵押品进行借贷。治理决策通过代币持有者投票决定,MFAM 作为 Moonriver 的投票资产。
这种模式现在面临压力。
攻击者的策略依赖于流动性不足和投票权集中。这实际上使得相对较少的资金投入就能控制不成比例的大量治理权。投票将于3月27日截止。虽然早期计票结果显示该提案很快达到法定人数,但随后的投票结果改变了舆论走向,目前多数票反对该提案。
不过,根据治理规则,最终结果取决于最终计票结果和任何未公开的投票权。
阻止攻击还有两条途径。代币持有者可以投票否决该提案,或者由指定的紧急多重签名机构(称为“破冰守护者”)介入,推翻治理流程,并在攻击者执行攻击前剥夺其控制权。
治理漏洞
该事件凸显了去中心化治理中的一个结构性问题。旨在协调决策的代币,在分配不均或参与度低的情况下,也可能被用来攫取控制权。
类似的策略以前也出现过,但 Moonwell 事件最引人注目的是其造成的损失。2022 年,闪电贷治理攻击导致 Beanstalk 损失超过 1.8 亿美元。其他协议,包括 化合物 以及规模较小的 DeFi 项目,例如 Swerve Finance ,面临着由集中代币积累驱动的有争议或恶意提案。
敌意收购政府也随之而来。 Moonwell公司遭受了180万美元的坏账。 今年早些时候。早在2月份,由于预言机配置错误,该协议损失了数百万美元的Coinbase Wrapped ETH (cbETH)。
评论 (0)
暂无评论