Developer says $340M of collateral in MakerDAO could have been easily wiped out

2019-12-11 02:50

The Maker Foundation is introducing a new security proposal after a well-known software engineer revealed that a malicious actor with enough Maker (MKR) could steal all of the collateral in MakerDAO, taking with him over $340 million.

The art of the heist

In a recent Medium post, freelance developer Micah Zoltu revealed that anyone with approximately 80,000 MKR could wipe out all of the collateral in MakerDAO. This includes DAI and SAI, as well as all the assets in other integrated systems, such as Compound and Uniswap. The hacker could potentially walk out with over $340 million.

Zoltu disclosed that Multi-Collateral Dai (MCD) was supposed to launch with security features to prevent bad actors from disrupting the system. However, the Maker Foundation failed to implement more stringent safeguards.

The lack of protocols regarding emergency shutdowns and governance delays allows malicious actors to steal all of the collateral in MarkerDao. And, defenders would have 0 seconds to defend the system against the attack.

“An attacker could do the following: acquire 80,000 MKR through whatever means possible. Create an executive contract that is programmed to transfer all collateral from Maker to you. Immediately (in the same transaction) vote on the contract. Immediately (in the same transaction) activate the contract. [And,] ride off into the sunset with 340M USD worth of ETH,” explained Zoltu.

MakerDAO takes immediate actions

A few hours after Zoltu published the infamous article, MakerDAO released an official statement claiming that measures would be taken to fix this loophole.

The firm introduced the Governance Security Module (GSM) into the core protocol. GSM increases the governance delays from 0 to 24 hours. This allows MKR holders to have enough time to review executive contracts before they are deployed.

“The GSM is designed to give the MKR token holders a chance to review any changes that will go into the system and act accordingly if those changes are deemed to be malicious,” reads the announcement.

Despite the flaw that Zoltu found in MakerDAO’s protocol, it seems like the team acted quickly. Thus far, no attacks have been reported.  The same can be seen in the price of Maker, which was not affected by the news.

The post Developer says $340M of collateral in MakerDAO could have been easily wiped out appeared first on CryptoSlate.

origin »

Bitcoin price in Telegram @btc_price_every_hour

Maker (MKR) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0 - H: $3772.91
Капитализация $0 Rank 99999
Цена в час новости $ 460.71 (-100%)

makerdao maker could collateral enough revealed engineer

makerdao maker → Результатов: 59


MakerDAO обезопасит себя от возможной кражи $333 млн в Ethereum

Maker Foundation предложила ввести 24-часовую задержку в управлении протоколом MakerDAO, чтобы предотвратить потенциальную угрозу кражи всего залогового обеспечения в ETH стоимостью более $333 млн. Ранее внештатный разработчик Мика Золту предупредил сообщество об уязвимости в безопасности в протоколе MakerDAO, которая позволяет вывести все залоговое обеспечение из системы заимствования стейблкоина Dai, потратив всего $20 млн. По его […]

2019-12-10 14:11


Фото:

В смарт-контрактах MakerDAO нашли критическую уязвимость

Некоммерческая организация Maker Foundation в партнерстве с компанией Coinbase и платформой Zeppelin провела второй раунд аудита смарт-контракта для голосования в сети MakerDAO, в ходе которого была обнаружена критическая уязвимость. Разработчики инициировали срочный апгрейд.

2019-5-7 13:10


В смарт-контракте для голосований MakerDAO обнаружена уязвимость

Некоммерческая организация Maker Foundation в партнерстве с компанией Coinbase и платформой Zeppelin провела второй раунд аудита смарт-контракта для голосования в сети MakerDAO, в ходе которого была обнаружена критическая уязвимость.

2019-5-7 12:33


На Coinbase Pro появилась поддержка EOS, Augur и Maker

Ведущая криптовалютная биржа США Coinbase Pro объявила в понедельник о начале поддержки трех новых активов: криптовалюты EOS, а также токенов REP от проекта Augur и MKR платформы MakerDAO. Пользователям основной платформы Coinbase.

2019-4-9 09:53


MakerDAO повысили плату за стабильность DAI до 7,5%

Пользователи децентрализованной автономной организации (DAO) MakerDAO (MKR) проголосовали за повышение так называемой платы за стабильность для стейблкоина Maker DAI (DAI) на 4%.

2019-3-24 08:50


Биржа Ethfinex Trustless сообщила о листинге нескольких цифровых активов

Новая децентрализованная площадка криптовалютной биржи Bitfinex под названием Ethfinex Trustless в эту среду объявила о листинге шести новых цифровых активов: Augur (REP), Maker (MKR), Basic Attention Token (BAT), SpankChain (SPANK), Autonio (NIO), а также стейблкоина Dai.

2018-11-1 14:45


Andreessen Horowitz инвестировала $15 млн в блокчейн-стартап MakerDAO

Американская венчурная компания из Кремниевой долины Andreessen Horowitz (a16z) инвестировала $15 млн в стейблкоин MakerDAO (MKR). Владение токенами MKR позволит a16z участвовать в управлении MakerDAO и Dai Credit System.

2018-9-25 09:16