PANews 11月27日消息,针对昨日Compound疑似遭预言机攻击,Compound创始人Robert L.发文回应道,Compound协议本身似乎没有遭受损失,所以大部分用户,或者说DAI的提供者未受影响。

但由于Coinbase Pro上的DAI价格迅速上升,导致DAI借贷者的资产共计8520万美元被清算。 其中,最大的一笔资产清算来自名为“yield farming” 的地址,一共要偿还4620万DAI,总计清算4980万DAI。在225,793个地址中,此次事件一共影响了124个地址,与此同时,协议中并不存在欠担保账户,所有市场都是健康的。但遭清算的地址认为协议风险参数和喂价机制过于激进。

目前,受影响的地址一直在要求赔偿清算费用,如分配协议治理代币COMP,其表示,该诉求需要考虑是否合理。

与此同时,Robert建议社区讨论是否对协议进行更改,需要调整的包括,1.修改DAI市场参数(包括借款上限)以减小DAI市场相对于交易场所的规模;2.通过收紧锚定范围,将价格上限(例如上限为1.05)或利用其他报告者来修改DAI喂价;3.在某些情况下或全部情况下删除报告程序,仅依靠Uniswap,或采取完全不同的方法。

此前,Chainlink联合创始人Sergey Nazarov也在推特上发文表示,“我们一年前就预测到会发生这样的攻击,在多个公开会议上提到了这个攻击向量,并公开劝告了开发者社区。在这次攻击中,Chainlink网络由于在节点和数据源层面都实现了高度的去中心化,因此没有受到任何影响,并持续为资产返回准确的全球市场价格。这次事件中,即使gas价格居高不下,从Chainlink预言机网络获取喂价的DeFi智能合约也没有受到任何影响,仍然获取到准确的价格数据,保证协议正常运行。”

针对近期频繁发生的预言机攻击事件,Sergey还表示,智能合约开发者必须关注预言机的安全问题。接入中心化预言机的DeFi协议往往只依靠一家或少数几家链下或去中心化交易所获取价格数据,因此用户资金面临巨大风险。我相信这类攻击事件会让越来越多的用户都转移到接入去中心化预言机的DeFi协议,以保证预言机的安全性和可验证性,这就像现在的用户对链下交易所的私钥安全性更敏感了。