掃碼下載
BTC $75,045.25 -0.05%
ETH $2,304.13 -0.40%
BNB $625.74 +0.74%
XRP $1.42 -0.01%
SOL $84.96 +0.24%
TRX $0.3295 -1.15%
DOGE $0.0945 +0.83%
ADA $0.2471 +0.74%
BCH $441.83 -0.04%
LINK $9.22 +0.58%
HYPE $41.07 -4.63%
AAVE $91.68 -0.46%
SUI $0.9440 +0.04%
XLM $0.1688 +0.46%
ZEC $310.27 -3.69%
BTC $75,045.25 -0.05%
ETH $2,304.13 -0.40%
BNB $625.74 +0.74%
XRP $1.42 -0.01%
SOL $84.96 +0.24%
TRX $0.3295 -1.15%
DOGE $0.0945 +0.83%
ADA $0.2471 +0.74%
BCH $441.83 -0.04%
LINK $9.22 +0.58%
HYPE $41.07 -4.63%
AAVE $91.68 -0.46%
SUI $0.9440 +0.04%
XLM $0.1688 +0.46%
ZEC $310.27 -3.69%

損失

Monad 聯創:若對抵押品供應設置速率限制,今日 rsETH 事件可避免約 2 億美元損失

ChainCatcher 消息,Monad 聯創 Keone Hon 發文表示:"感覺資金池借貸協議應該對作為抵押存入的資產供應量設置速率限制。例如,如果當前供應為 1 億,供應上限為 3 億,那麼在接下來的 10 分鐘內,最多只允許增長到 1.1 億,而不是一次性存入全部 2 億。實際上,沒有人需要一次性完成這麼大規模的存入。這一點很重要,因為當某些異類資產被攻擊時,其影響取決於該資產的退出通道規模。尤其是在很多攻擊屬於無限增發漏洞的情況下,能夠退出的規模基本決定了攻擊損失的上限。借貸協議往往是最大的退出通道。如果引入一種智能上限,即初始上限略高於當前供應,並在數小時內逐步調整至真實上限,將會產生巨大效果。若有該機制,rsETH 存款人本可以避免約 2 億美元的損失。這也引出一個觀點:資產發行方本身也應支持這種機制。如果你發行的是帶有贖回延遲的憑證類代幣,那麼你並不擔心黑客直接向你贖回,但你需要儘可能壓縮外部退出路徑規模,同時不影響正常用戶使用。因此,高供應上限應被視為一種風險,而非實力象徵。例如 Hyperbridge DOT 攻擊沒有造成 1 億美元損失是因為可退出路徑很少; Resolv 攻擊損失為 2400 萬美元,而不是 2 億美元是因為退出路徑規模限制了損失上限。這是一個顯而易見的道理,但仍有可立即執行的措施:對所有資產的供應上限進行審計,並在不必要時降低上限。
app_icon
ChainCatcher 與創新者共建Web3世界