新闻加密货币Aave治理讨论针对活跃攻击的紧急冻结权限

Aave治理讨论针对活跃攻击的紧急冻结权限

作者: CryptoNewsNet·

要点速览

  • Aave治理正在讨论紧急Guardian权限,该权限可让易受攻击的借贷池在活跃攻击期间被快速冻结,而无需立即发布公开说明。
  • 该提案不允许Guardian没收用户资金、清算存款或在标准协议规则之外强制清算。
  • 2022年11月针对Aave v2上大额CRV头寸的攻击留下约160万美元坏账并由DAO承担;2023年1月治理投票冻结了部分v2资产。
  • 支持者认为,在攻击进行期间推迟部分披露可防止攻击者利用技术细节获取优势。
  • 该提案反映了DeFi采用紧急控制的更广泛趋势,类似于MakerDAO的紧急关停框架,同时也在努力保持此类权限的问责性。
Aave治理讨论针对活跃攻击的紧急冻结权限

Aave治理讨论针对活跃攻击的紧急冻结权限

Aave治理正在讨论一项紧急Guardian权限提案,该提案将允许在活跃安全威胁期间快速冻结易受攻击的借贷池,而无需立即发布公开说明。

这是一个略显令人不安的提案,而这正是它重要的原因。

一方面,DeFi用户希望获得透明度;另一方面,在攻击进行期间公布过多细节可能会为攻击者提供路线图。Aave贡献者正试图化解这一矛盾:如何在保护用户的同时足够迅速地行动,又不让治理显得不透明?\n
该提案不允许Guardian没收用户资金或清算存款,它只涉及紧急冻结权限。更多详情可在官方治理平台上查阅。

要点

  • Aave治理正在讨论紧急Guardian冻结工具。
  • 该提案将允许在活跃攻击情况下更快地做出响应。
  • 它不会赋予Guardian没收存款的权力。

紧急工具在DeFi中的重要性

当出现问题时,DeFi的局势变化极快。一个漏洞、预言机问题、坏账事件或市场操纵攻击可能在几分钟内升级。当资金面临风险时,等待完整的公开治理流程并不总是现实的做法。

这就是许多大型协议设立紧急角色的原因。这些角色的作用是在团队或DAO进行调查期间暂停、冻结或限制某些功能。Aave已经设有一个可以暂停协议功能的Guardian角色,目前的讨论是如何在时间压力下扩展此类工具的使用。困难在于设计出足够强大以保护用户、又足够受限而无法被滥用的权限。Aave的提案正处于这一设计难题的核心。

相关风险并非纸上谈兵。2022年11月,一名攻击者利用Aave v2上的大额CRV头寸,留下约160万美元的坏账,最终由DAO承担;2023年1月,Aave治理投票冻结了部分v2资产以审查整体风险。这些事件表明响应时间线何等重要。

透明度与安全的权衡

公开通报问题是这场辩论中最受关注的部分。在正常情况下,用户应期待清晰的解释。如果某个市场被冻结,人们想知道原因,想了解自己的资金是否安全,以及正常运营何时恢复。

然而在攻击进行期间,立即披露信息可能带来危险。如果问题尚未完全控制,公开说明可能暴露技术细节,帮助攻击者更快行动。这就是主张在威胁得到控制之前推迟部分披露的理由。这并非一个轻松的权衡。

Aave必须保护一个庞大的系统

Aave是DeFi核心借贷协议之一,其协议供应总价值以数十亿美元计,这意味着其风险控制的影响超出任何单一市场。Aave部署横跨多条链和多种资产,用户依赖该协议进行借贷、抵押品管理和流动性操作。

紧急响应不是次要问题,而是协议安全设计的一部分。如果治理无法足够快地响应,用户可能蒙受损失;如果紧急权限过于宽泛,用户又会担忧中心化问题。找到中间地带是最困难的部分。

该提案不会做什么

不应夸大该提案的影响。它并不意味着Aave的Guardian可以拿走用户资金,不意味着存款可被没收,也不意味着清算可以在协议规则之外被人为强制执行。

该提案只涉及在紧急情况下冻结易受攻击的市场。这一区别很重要,因为“紧急权限”听起来可能比实际机制更可怕。

DeFi治理的启示

Aave的讨论展示了成熟的DeFi协议如何思考危机管理。早期DeFi推崇纯粹 automation。随着时间推移,各协议认识到某些紧急控制可能是必要的,尤其是当数十美元级别的资金面临风险时。其他主要协议也走过类似的道路,例如MakerDAO的紧急关停框架表明,暂停和中止权限早已是DeFi安全工具箱的一部分。问题在于如何让这些控制保持问责。

该提案最好的版本将能在实时威胁期间保护用户,同时保留事后透明度。这正是Aave治理如今必须辩论的平衡点。

本文基于与紧急Guardian权限提案相关的Aave治理材料,由新闻编辑室撰写,Samuel Rae编辑。