Drift公司因管理員密鑰漏洞損失了2.8億美元。 一個很大的問題是,大多數“DeFi協議”實際上根本不是去中心化的。 想特別表揚一下那些認真對待去中心化的團隊: Liquity - Liquity V2 是為數不多的擁有完全不可篡改代碼且無需管理員密鑰的穩定幣協議之一。 Uniswap —— Uniswap AMM智能合約從一開始就是不可篡改的。 Aave —— Aave使用 5/9 多重簽名錢包,可在緊急情況下暫停協議,但只有Aave DAO 才能批准代碼更改。 Curve—— Curve Finance由 Curve DAO 控制,是極少數使用去中心化預言機的協議之一。 天空電視臺——所有對天空電視臺的重大變更都必須經決策機構(DAO)投票表決,並且只有在強制性延遲期過後才會生效,該延遲期起到安全檢查的作用。 我相信還有其他例子,但這些是一些比較知名的例子。
本文為機器翻譯
展示原文

Suhail Kakar
@SuhailKakar
defi is fucked lol
drift just got drained for $200M+ and here's how:
- attacker minted 750M fake tokens
- made a raydium pool with $500 liquidity, priced at ~$1/token
- compromised admin key listed the fake token on drift
- disabled all withdrawal guards in one tx
- deposited
相关赛道:
來自推特
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
分享
