PANews 11月27日消息,針對昨日Compound疑似遭預言機攻擊,Compound創始人Robert L.發文回應道,Compound協議本身似乎沒有遭受損失,所以大部分用戶,或者說DAI的提供者未受影響。

但由於Coinbase Pro上的DAI價格迅速上升,導致DAI借貸者的資產共計8520萬美元被清算。其中,最大的一筆資產清算來自名為“yield farming” 的地址,一共要償還4620萬DAI,總計清算4980萬DAI。在225,793個地址中,此次事件一共影響了124個地址,與此同時,協議中並不存在欠擔保賬戶,所有市場都是健康的。但遭清算的地址認為協議風險參數和餵價機製過於激進。

目前,受影響的地址一直在要求賠償清算費用,如分配協議治理代幣COMP,其表示,該訴求需要考慮是否合理。

與此同時,Robert建議社區討論是否對協議進行更改,需要調整的包括,1.修改DAI市場參數(包括借款上限)以減小DAI市場相對於交易場所的規模;2.通過收緊錨定範圍,將價格上限(例如上限為1.05)或利用其他報告者來修改DAI餵價;3.在某些情況下或全部情況下刪除報告程序,僅依靠Uniswap,或採取完全不同的方法。

此前,Chainlink聯合創始人Sergey Nazarov也在推特上發文表示,“我們一年前就預測到會發生這樣的攻擊,在多個公開會議上提到了這個攻擊向量,並公開勸告了開發者社區。在這次攻擊中,Chainlink網絡由於在節點和數據源層面都實現了高度的去中心化,因此沒有受到任何影響,並持續為資產返回準確的全球市場價格。這次事件中,即使gas價格居高不下,從Chainlink預言機網絡獲取餵價的DeFi智能合約也沒有受到任何影響,仍然獲取到準確的價格數據,保證協議正常運行。”

針對近期頻繁發生的預言機攻擊事件,Sergey還表示,智能合約開發者必須關注預言機的安全問題。接入中心化預言機的DeFi協議往往只依靠一家或少數幾家鏈下或去中心化交易所獲取價格數據,因此用戶資金面臨巨大風險。我相信這類攻擊事件會讓越來越多的用戶都轉移到接入去中心化預言機的DeFi協議,以保證預言機的安全性和可驗證性,這就像現在的用戶對鏈下交易所的私鑰安全性更敏感了。