Drift公司因管理员密钥漏洞损失了2.8亿美元。 一个很大的问题是,大多数“DeFi协议”实际上根本不是去中心化的。 想特别表扬一下那些认真对待去中心化的团队: Liquity - Liquity V2 是为数不多的拥有完全不可篡改代码且无需管理员密钥的稳定币协议之一。 Uniswap —— Uniswap AMM智能合约从一开始就是不可篡改的。 Aave —— Aave使用 5/9 多重签名钱包,可在紧急情况下暂停协议,但只有Aave DAO 才能批准代码更改。 Curve—— Curve Finance由 Curve DAO 控制,是极少数使用去中心化预言机的协议之一。 天空电视台——所有对天空电视台的重大变更都必须经决策机构(DAO)投票表决,并且只有在强制性延迟期过后才会生效,该延迟期起到安全检查的作用。 我相信还有其他例子,但这些是一些比较知名的例子。
本文为机器翻译
展示原文

Suhail Kakar
@SuhailKakar
defi is fucked lol
drift just got drained for $200M+ and here's how:
- attacker minted 750M fake tokens
- made a raydium pool with $500 liquidity, priced at ~$1/token
- compromised admin key listed the fake token on drift
- disabled all withdrawal guards in one tx
- deposited
相关赛道:
来自推特
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论
分享
