BTC
$105,978.07
+
0.32%
ETH
$2,518.46
-
0.18%
USDT
$1.0005
+
0.00%
XRP
$2.2828
+
4.51%
BNB
$651.71
+
0.08%
SOL
$150.80
-
0.30%
USDC
$0.9998
-
0.00%
DOGE
$0.1845
-
1.35%
TRX
$0.2859
+
1.79%
ADA
$0.6718
+
0.65%
HYPE
$35.21
+
1.40%
SUI
$3.2073
-
1.65%
LINK
$13.79
-
1.19%
AVAX
$20.79
-
0.64%
XLM
$0.2715
+
1.52%
LEO
$9.1635
+
0.36%
BCH
$417.81
+
2.10%
TON
$3.1697
-
0.83%
SHIB
$0.0₄1259
-
1.76%
HBAR
$0.1711
+
1.01%
Logo
  • Новости
  • Цены
  • Данные
  • Индексы
  • Исследовать
  • Мероприятия
  • Партнерский материал
  • Войти
  • Зарегистрироваться

Consensus 2026

Consensus 2026

Our Biggest Sale Ends Soon

03:04:51:14

03

DAY

04

HOUR

51

MIN

14

SEC

Register Now
Технологии
Поделиться этой статьей
X iconX (Twitter)LinkedInFacebookЭлектронная почта

Разработчик указывает на лазейку для кражи всех ETH в MakerDAO

Разработчик Ethereum сообщил об атаке на MakerDAO, которая может превратить $20 млн в MKR в $300 млн в ETH.

Автор Brady Dale
Обновлено 13 сент. 2021 г., 11:47 a.m. Опубликовано 9 дек. 2019 г., 3:05 p.m. Переведено ИИ
Shutterstock
Shutterstock

А что, если бы существовал способ опустошить все ETH, хранящиеся в протоколе Maker ?

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки
Подписавшись, вы будете получать электронные письма о продуктах CoinDesk и соглашаетесь с нашим правила пользования и политика конфиденциальности.

Это Криптo на $300 млн прямо сейчас. Это большие деньги. Даже если это приведет к падению цены вдвое или даже на две трети, это все равно может стоить попытки.

Мика Золту, независимый разработчик программного обеспечения, который также является ONE из соавтороворигинальная белая книгадля децентрализованного рынка предсказаний Augur, опубликовал запись в блоге в понедельникописывающий атаку наMakerDAO что, по его мнению, может привести к удалению всех ETH из системы. (Пользователи замок (ETH в протокол Maker для генерации займов стейблкоина DAI , привязанного к доллару.)

Проблема, пишет Золту, заключается в том, как управляется Maker : «Некая группа плутократов может контролировать поведение системы».

Атака была бы осуществима только для нескольких китов MKR , если бы они хотели действовать быстро. Золту сказал, что 40 000 MKR было бы достаточно, если бы атака была достаточно сложной. На момент написания статьи 48 400 MKR, исходя из подхода к ставкам системы голосования Maker , могли бы сделать это немедленно.

Так что для этого потребуется где-то от $20 до $25 млн в Криптo . Это при условии, что человек сможет накопить MKR таким образом, чтобы T поднять цену, что маловероятно.

«Стоит отметить, что Maker Foundation могли бы атаковать систему таким образом прямо сейчас, если бы захотели», — пишет Золту. «Что еще хуже, у [венчурной компании] a16z сейчас достаточно MKR , чтобы провести атаку терпеливым способом!»

Помимо внутренней работы сторон, наиболее заинтересованных в выживании флагманского приложения децентрализованных Финансы (DeFi) на базе Ethereum, накопление достаточного количества MKR для осуществления атаки может стать существенным препятствием.

«Я думаю, что это по крайней мере удвоит цену», — сказал Джои Круг, партнер Pantera Capital, проинформированный об уязвимости. «Вы, вероятно, могли бы получить много китов, чтобы продать вам OTC [внебиржевой], если бы вы платили вдвое больше рынка».

По словам Круга, на открытом рынке цена «взлетит до небес, в несколько раз превысив нынешнюю».

Но это только если атакующий должен был начать с нуля MKR. Итак, сначала давайте рассмотрим атаку, которую описывает Золту, а затем вернемся к возражениям Фонда.

Как это работает

Протокол Maker управляется токеном MKR .

Был отчеканен ONE миллион MKR , часть из которых была сожжена. Maker Foundation по-прежнему контролирует несколько сотен тысяч, как в своей казне, так и в смарт-контрактах, которые держат их на эскроу.

На момент написания статьи ONE MKR продается примерно за $510. Ежедневный оборот довольно изменчив, но в последнее время в обороте MKR ежедневно было от $4 до $10 миллионов.

Любой, кто держит MKR, может выдвинуть предложение в виде смарт-контракта на протоколе, ONE может изменить любое количество параметров. Maker использует непрерывное управление, так что положения могут быть проголосованы за изменение в любое время.

Это особенно важно сейчас, поскольку система только что претерпела значительное обновление.реализация многостороннего DAI и ставка экономии DAI . Это новое обновление представляет собой совершенно новую версию протокола, так что теперь на самом деле существует два вида DAI , и пользователям предлагается преобразовать свои старые DAI (теперь называемые SAI) в новые.

Новая система вводит некоторые важные изменения в сфере безопасности, такие как задержка вступления в силу принятых изменений и положение об аварийном отключении.

Самая большая слабость, позволяющая Zoltu провести атаку, заключается в том, что текущий параметр задержки управления равен нулю секунд. То есть любое положение управления, которое принимается голосованием, вступает в силу немедленно.

По словам Воутера Кампмана, руководителя инженерного отдела Maker Foundation, этот вопрос подробно обсуждался сообществом MakerDAO, которое решило, что на данный момент лучше оставить нулевую задержку, пока оно определяет, какие виды изменений должны обходить задержку, а какие все равно должны иметь задержку.

«На самом деле вопрос в том, чтобы найти эту золотую середину», — сказал Кампманн.

Однако Золту утверждает, что пока он существует, средства, заблокированные в MakerDAO, «небезопасны».

В разговоре с CoinDesk Кампманн сказал, что это будет не так просто, как сказать, что все ETH, которые в настоящее время хранятся в качестве залога MakerDAO, можно просто напрямую перевести в кошелек, контролируемый злоумышленником.

«Принцип работы не имеющего разрешений и не поддающегося остановке кода заключается в том, что существует определенная бизнес-логика, которая определяет правила взаимодействия с контрактом, и эти правила не подлежат изменению», — сказал Кампманн.

Золту признает, что это потребовало бы смекалки и планирования, но на данный момент читатели, которые помнятвзлом DAOможет испытывать знакомый озноб. Ваша толерантность к угрозам может меняться.

Атака, описанная Золту, также должна быть довольно быстрой. Кампманн ожидает, что задержка управления может быть увеличена где-то в первом квартале, возможно, в январе.

Хотя важно отметить, что это решение не зависит ни от него, ни от сотрудников фонда.

С другой стороны

«Вы не можете просто игнорировать экономику этого», — сказал Кампманн. «Проблема с FORTH моделью на самом деле заключается в модели стимулирования».

Есть небольшое количество китов, у которых достаточно MKR , чтобы выполнить эту атаку сейчас, но они крайне маловероятно это сделают. Это вызвало бы шоковые волны по всему Ethereum , и, вероятно, если бы они держали столько MKR, они бы потеряли больше в других активах, чем получили бы, украв ETH (который, вероятно, тоже упал бы в цене).

По словам Кампманна, лучшее, что могут сделать держатели MKR , которые заботятся о безопасности протокола, — это поставить свои MKR на голоса. Чем больше будет поставлено, тем дороже будет эта атака, а сейчас на обочине много MKR .

Круг, хорошо знакомый с классом Криптo , признал, что киты MKR, вероятно, действуют из лучших побуждений, но он также сказал: «Мы T можем утверждать это наверняка».

Однако существует более 16 000 адресов ETH с некоторыми MKR. Если бы группа мелких китов смогла сговориться, не предупредив сообщество MakerDAO, они могли бы собрать достаточно токенов, не вызывая движения цен.

Maker Foundation заявил, что это было бы очень маловероятно, исходя из того, что известно о ликвидности MKR . То есть, MKR просто T перемещается так много.

Но Золту настаивает, что это недостаточно безопасно. Он сказал: «Они [ Maker Foundation] действуют, исходя из предположения, что нет никаких темных пулов ликвидности, доступных злоумышленникам. Это, по определению, то, чего ONE не может знать».

EthereumMakerDAODeFi
Brady Dale

Brady Dale holds small positions in BTC, WBTC, POOL and ETH.

Picture of CoinDesk author Brady Dale
Последние новости о криптовалюте
Article image

Киты Биткоина, по-видимому, сигнализируют о вершине на фоне консолидации цены BTC.

29 мая 2025 г.

Bitcoin (BTC) price on May 19 (CoinDesk)

Биткойн поднимается до $105 тыс.; эмитент крипто-ETF прогнозирует рост на 35%.

29 мая 2025 г.

Breaking News

Срочные новости: новый тест.

29 мая 2025 г.

FastNews (CoinDesk)

Экспериментальные быстрые новости.

29 мая 2025 г.

Article image

Ethereum вырос на 4% на фоне значительного объема торгов на фоне роста институционального интереса.

27 мая 2025 г.

Article image

Тестовое исследовательское статья.

22 мая 2025 г.

Главное
Gold (Credit: Shutterstock)

Золото продолжает коррекцию, и это может быть хорошо для Bitcoin

1 мая 2025 г.

President Donald Trump (TheDigitalArtist/Pixabay)

Bitcoin готов побить рекорд по мере приближения инаугурации Трампа, основные монеты ожидают 10%-ного роста: трейдеры

16 янв. 2025 г.

Crypto veteran Hunter Merghart has been hired by hedge fund giant Millennium Management. (Pixabay)

Соучредитель Криптo Luno ушел из компании в декабре

19 янв. 2023 г.

Tokyo, Japan (Jaison Lin/Unsplash)

Metaplanet покупает еще 1004 Bitcoin, увеличивая активы до более чем 800 миллионов долларов в BTC

19 мая 2025 г.

Article image

Киты Биткоина, по-видимому, сигнализируют о вершине на фоне консолидации цены BTC.

29 мая 2025 г.

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 мая 2025 г.

Осталось 2 статьи в этом месяце.

Зарегистрироваться бесплатно

О нас

  • О нас
  • Редакция
  • Вакансии
  • Новости CoinDesk
  • Crypto API Documentation

Контакты

  • Контакты
  • Доступность
  • Для рекламодателей
  • Карта сайта
  • System Status
DISCLOSURE & POLICES
CoinDesk - это удостоенное наград cmи, освещающее криптовалютную индустрию. Его журналисты придерживаются строгого набора правил редакционная политика. CoinDesk принял набор принципов, направленных на обеспечение целостности, редакционной независимости и свободы от предвзятости своих публикаций. CoinDesk является частью группы Bullish, которая владеет и инвестирует в бизнесы и активы в области цифровых активов. Сотрудники CoinDesk, включая журналистов, могут получать компенсацию на основе акций группы Bullish. Bullish был инкубирован технологическим инвестором Block.one.
ЭтикаПолитика конфиденциальностиПравила пользованияCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Зарегистрироваться
  • Новости
    Вернуться к меню
    Новости
    • Рынки
    • Финансы
    • Технологический
    • Политика
    • Фокус
  • Цены
    Вернуться к меню
    Цены
    • Данные
      Вернуться к меню
      Данные
      • Торговые данные
      • Производные
      • Данные книги заказов
      • Данные в цепочке
      • API
      • Исследования и идеи
      • Каталог данных
      • ИИ и машинное обучение
    • Индексы
      Вернуться к меню
      Индексы
      • Индексы мультиактивов
      • Справочные ставки
      • Стратегии и услуги
      • API
      • Инсайты и объявления
      • Документация и управление
    • Исследовать
      Вернуться к меню
      Исследовать
      • Мероприятия
        Вернуться к меню
        Мероприятия
        • Консенсус 2025
        • Консенсус 2025 Покрытие
      • Партнерский материал
        Вернуться к меню
        Партнерский материал
        • Лидерство мысли
        • Пресс-релизы
        • МонетаW
        • МЕКС
        • Фемекс
        • Рекламировать
      • Видео
        Вернуться к меню
        Видео
        • CoinDesk Ежедневно
        • Шорты
        • Выбор редактора
      • Подкасты
        Вернуться к меню
        Подкасты
        • Сеть подкастов CoinDesk
        • Рынки Ежедневно
        • Поколение С
        • Освобожденный с Лорой Шин
        • Горнодобывающая установка
      • Рассылка
        Вернуться к меню
        Рассылка
        • Узел
        • Криптo Дневник Америки
        • Состояние Криптo
        • Криптo Лонг и Шорт
        • Криптo для советников
      • Вебинары и Мероприятия
        Вернуться к меню
        Вебинары и Мероприятия
        • Консенсус 2025
        • Конференция по Политика и регулированию
      Выберите язык
      Русский ruEnglish enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brУкраїнська uk