ETH引入熔断机制?以太坊开发者推「ER

以太坊开发者社群近期草拟了一个名为「ERC 7265」的新标准,旨在帮助 DeFi 协议在遇到骇客攻击时有更多的应对时间、限制出金,提升安全性。
(前情提要:坎昆升级预备》以太坊核心开发者:EIP-4844专用测试网Devnet #7即将上线)
(背景补充:Poly Network骇客铸造420亿美元资产,Dedaub分析:疑3/4管理私钥被盗!)

为加强 DeFi 领域面对骇客攻击的防御能力,以太坊开发者社群近期提出「ERC 7265」标准,试图为 DeFi 协议创建一个有效的保护机制。

骇客攻击有多严重?据 The Block 统计数据显示,迄今为止,攻击者已从 DeFi 协议中窃取了价值近 30 亿美元的资金,其中又以 2022年的增长幅度最大。

图源:The Block「ERC 7265」旨在提高 DeFi 协议抗攻击能力

根据该标准在 Github 上的进一步的描述,开发者试图创建一个「断路器(circuitbreaker)」智能合约工具,在协议运行超出某个预设的阈值后,将直接使整个协议的代币流出暂停:

ERC 7265 允许项目建立一个保护协议的断路器,每个资产可设定客制化的的限制参数。

当发生骇客攻击时,攻击者将无法在几秒内抽干整个合约的资金,且大部分资金是可以收回的。

该工具本质上并不进入协议底层架构,仅作为代币流出的传递工具,像是「水龙头」一样的部件。

因此,使用者也对该工具的调用方式具有极高自由度,可以指定断路器合约在生效期间的进一步操作,例如延迟结算、暂时保管流出代币…等保证资安的应急方案。

来源:Github

稳定币协议 Fluid Protocol 开发者对此评论,「ERC 7265」旨在为协议开发者,提供更多缓冲时间以应对骇客攻击:

我们正在修复 DeFi 安全领域的最大问题——缺乏针对骇客攻击的反应时间。

1/ Announcing ERC 7265: Circuit Breaker

We are fixing the biggest problem with DeFi Security - lack of response time to mitigate hacks.

Built by @Diyahir @tcb_00 @real_philogyhttps://t.co/4KQDYEK2H7

-- Meir Bank (@MeirBank) July 3, 2023

ERC 7265,会提升协议中心化程度?

不过,虽然该新标准或许能够对骇客起到有效的限制作用,但技术开发社群也对此协议恐造成「提升中心化程度」提出质疑,EnbangWu 在评论区表示:

看起来管理员将拥有很大的特权。他们可以随时执行诸如 updateAssetParams、overrideRateLimit、startGracePeriod 等功能,而这可能会引发过度中心化风险。

目前,「ERC 7265」标准当前还并未得到以太坊核心开发者的批准或回复,该提案后续如何动区将持续追踪报导。

📍相关报导📍

贝莱德战略负责人:只有 DeFi 实施 KYC 和反洗钱,区块链才会被「大规模采用」

以太坊9月推出新测试网Holešky ,解决Goerli测试币「领不到水」问题

V神「只质押了少量ETH」!称安全考量?Cardano创办人呛以太坊未被正确设计

Leave a Reply

Required fields are marked *