扫码下载
BTC $81,818.53 +1.13%
ETH $2,338.21 +0.42%
BNB $662.38 +1.63%
XRP $1.47 +1.47%
SOL $97.67 +3.18%
TRX $0.3507 -0.16%
DOGE $0.1114 +2.90%
ADA $0.2808 +0.93%
BCH $450.23 -2.16%
LINK $10.62 +0.68%
HYPE $42.02 -1.07%
AAVE $101.82 +2.32%
SUI $1.29 -3.33%
XLM $0.1688 +1.16%
ZEC $559.49 -1.08%
BTC $81,818.53 +1.13%
ETH $2,338.21 +0.42%
BNB $662.38 +1.63%
XRP $1.47 +1.47%
SOL $97.67 +3.18%
TRX $0.3507 -0.16%
DOGE $0.1114 +2.90%
ADA $0.2808 +0.93%
BCH $450.23 -2.16%
LINK $10.62 +0.68%
HYPE $42.02 -1.07%
AAVE $101.82 +2.32%
SUI $1.29 -3.33%
XLM $0.1688 +1.16%
ZEC $559.49 -1.08%

mona

Monad 联创:若对抵押品供应设置速率限制,今日 rsETH 事件可避免约 2 亿美元损失

ChainCatcher 消息,Monad 联创 Keone Hon 发文表示:“感觉资金池借贷协议应该对作为抵押存入的资产供应量设置速率限制。例如,如果当前供应为 1 亿,供应上限为 3 亿,那么在接下来的 10 分钟内,最多只允许增长到 1.1 亿,而不是一次性存入全部 2 亿。实际上,没有人需要一次性完成这么大规模的存入。 这一点很重要,因为当某些异类资产被攻击时,其影响取决于该资产的退出通道规模。尤其是在很多攻击属于无限增发漏洞的情况下,能够退出的规模基本决定了攻击损失的上限。借贷协议往往是最大的退出通道。如果引入一种智能上限,即初始上限略高于当前供应,并在数小时内逐步调整至真实上限,将会产生巨大效果。若有该机制,rsETH 存款人本可以避免约 2 亿美元的损失。 这也引出一个观点:资产发行方本身也应支持这种机制。如果你发行的是带有赎回延迟的凭证类代币,那么你并不担心黑客直接向你赎回,但你需要尽可能压缩外部退出路径规模,同时不影响正常用户使用。因此,高供应上限应被视为一种风险,而非实力象征。例如 Hyperbridge DOT 攻击没有造成 1 亿美元损失是因为可退出路径很少; Resolv 攻击损失为 2400 万美元,而不是 2 亿美元是因为退出路径规模限制了损失上限。这是一个显而易见的道理,但仍有可立即执行的措施:对所有资产的供应上限进行审计,并在不必要时降低上限。
app_icon
ChainCatcher 与创新者共建Web3世界