04月19日,星期天 04:11
火讯财经讯,Monad联合创始人Keone Hon发文称,资金池借贷协议应当对作为抵押存入的资产供应量设置速率限制。例如,若当前资产供应量为1亿,供应上限设定为3亿,那么后续10分钟内最多仅允许供应量增长至1.1亿,而非允许一次性存入全部2亿差额,实际上没有用户需要一次性完成如此大规模的存入操作。这一机制十分关键,因为异类资产遭遇攻击时,其影响规模取决于该资产的退出通道体量。尤其是在不少攻击属于无限增发漏洞的场景中,可退出的规模基本决定了攻击造成损失的上限,而借贷协议往往是规模最大的退出通道。若引入智能上限机制:初始上限略高于当前供应量,并在数小时内逐步调整至真实上限,将产生显著效果。若曾有该机制,rsETH的存款人本可避免约2亿美元的损失。这也带来一个观点:资产发行方本身也应当支持该机制。如果发行的是带有赎回延迟的凭证类代币,发行方无需担心黑客直接向自身赎回,但需要尽可能压缩外部退出路径的规模,同时不影响正常用户的使用。因此,高供应上限应被视作风险而非实力象征。比如Hyperbridge DOT攻击未造成1亿美元损失,是因为可退出路径较少;Resolv攻击的损失为2400万美元,而非2亿美元,正是因为退出路径规模限制了损失上限。这是一个显而易见的道理,但仍有可立即落地的措施:对所有资产的供应上限进行审计,并在不必要时下调上限。