

这篇文章讨论了如何通过闪电贷和Maker的治理缺陷来窃取价值数亿美金的抵押物。
最初闪电贷带给人们的惊喜,已经慢慢变成了恐惧,这种颠覆式创新,已经打开了DeFi的潘多拉魔盒。
本周,DeFi协议bZx连续遭遇两次攻击后,共计丢失了3571ETH(近90万美元)资产,而在昨日,由伦敦帝国理工学院学者Dominik Harz撰写的《窃取所有的Maker抵押物》一文,再次让人们绷紧了神经。
据悉,这篇文章讨论了如何通过闪电贷和Maker的治理缺陷来窃取价值数亿美金的抵押物,让人担心的是,其讨论的内容并不是危人耸听,而是为了提醒MakerDao官方做出防御措施。

在一篇帖子中,MakerDao成员LongForWisdom写道:
“最后,我要求MKR持有者做两件事:”
- 当本周五(东部时间中午12点)投票开始后,请及时审查,并认真考虑投票以尽快激活GSM。至关重要的是,这需要尽快激活;
- 在周五之前投票赞成目前的hat提议。这是一份已通过的执行提案,它是在上周五前提出的。此提议的MKR越多,Maker协议就越不容易受到攻击。当前的hat提案可以在这里找到:https://vote.makerdao.com/executive-proposal/activate-the-savings-rate-spread-and-the-sai-and-dai-stability-fee-adjustments 129
而攻击方案的提出者Dominik Harz也提醒道:
“目前,由于流动性缺失,人们还无法使用闪电贷进行攻击。但是,如果闪电贷池的流动性变得足够高,攻击是完全可能发生的。而通过GSM引入延迟,可以防止闪电贷攻击。
事实上,我更希望有一个特别小组24小时不间断地工作,来解决这个问题……他们所能做的最好的事情,就是在mempool中检测到闪电贷交易,并在攻击者之前尝试一笔交易,以防止攻击。