Monad聯創:若對抵押品供應設定速率限制,今日rsETH事件可避免約2億美元損失
律律动
4 月 19 日,Monad 聯創 Keone Hon 發文表示:「感覺「資金池借貸協議」應該對作為抵押存入的資產供應量設定速率限制。例如,如果當前供應為 1 億,供應上限為 3 億,那麼在接下來的 10 分鐘內,最多隻允許增長到 1.1 億,而不是一次性存入全部 2 億。實際上,沒有人需要一次性完成這麼大規模的存入。
這一點很重要,因為當某些「異類資產」被攻擊時,其影響取決於該資產的「退出通道規模」。尤其是在很多攻擊屬於「無限增發漏洞」的情況下,能夠退出的規模基本決定了攻擊損失的上限。借貸協議往往是最大的退出通道。如果引入一種「智慧上限」,即初始上限略高於當前供應,並在數小時內逐步調整至真實上限,將會產生巨大效果。若有該機制,今天 rsETH 存款人本可以避免約 2 億美元的損失。
這也引出一個觀點:資產發行方本身也應支援這種機制。如果你發行的是帶有贖回延遲的憑證類代幣,那麼你並不擔心黑客直接向你贖回,但你需要儘可能壓縮外部退出路徑規模,同時不影響正常使用者使用。因此,高供應上限應被視為一種風險,而非實力象徵。
例如 Hyperbridge DOT 攻擊沒有造成 1 億美元損失是因為可退出路徑很少; Resolv 攻擊損失為 2400 萬美元,而不是 2 億美元是因為退出路徑規模限制了損失上限。這是一個顯而易見的道理,但仍有可立即執行的措施:對所有資產的供應上限進行審計,並在不必要時降低上限。」
[BlockBeats]