原文标题:《从众筹到投资,DAO?社区如何运作?》
原文作者:Soya,链茶馆
2021?年?3?月,俄亥俄州参议院正式通过?DAO?法案,允许用户通过?DAO?来处理事务,DAO?的法律地位也逐步得到认可。从此,DAO?开始以更加强劲的势头迅猛发展,各种不同类型的?DAO?也竞相登上加密领域的舞台。
本文将以?1?个众筹?DAO?和?2?个投资?DAO?为例,对?DAO?的运作机制进行简要分析。
什么是?DAO?
DAO?是一种新型的人类合作模式,链茶馆此前在《DAO?赛道研究:DAO?的起源、演变与未来》中总结出?3?个核心要素:
1.内部资本:
用内部资本发行代币,从而激励参与者的行为,保证组织良好运行;
2.自治:
即不依赖人类意志和行为的自动决策及执行能力,通常依靠代码完成;
Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]
3.人治:
拥有一定程度的人治,且人治模式是高度民主的,即所有成员均拥有参与决策的途径。
当然,DAO?中的自治和人治的占比没有明确的规则,但自治的元素必须大于?0?,否则就丧失了?DAO?的本义。
安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。
2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。
3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]
DAO?作为一种基于区块链的组织,给予了?DAO?组织者和参与者很大的发挥空间,随后各种?DAO?也层出不穷。有些?DAO?凭借其优秀的组织架构,一跃成为圈内标杆,也有些不了了之。
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
宪法?DAO——募资神话
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
ConstitutionDAO成立始于一个玩笑。
2021?年?11?月,苏富比公开拍卖美国宪法的第一批印刷品,美国宪法是人类现代社会的第一部成文宪法,首次印刷只有十几份,而苏富比拍卖的这份印刷品是是民间流传的最后?1?份。
Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。
1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;
2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;
3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;
4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;
5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;
6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;
7. 随后攻击者开始重复此过程持续获利;
其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]
因此有人在?Twitter?开玩笑,表示想公开募资买下宪法,后来宪法?DAO?就真正落地了。
成立原因是想运用?DAO?的去中心化特点,将宪法副本这个具有历史意义的文物保留给大众,避免落入私人的口袋。如果竞拍成功,如何收藏宪法副本将由捐赠者共同投票决定。
项目成立后,宪法?DAO?支持者一直在?Twitter?宣传此次竞标,并建立了?Discord?社区。此外,Coinbase、z?16?z?等知名机构也纷纷为其宣传,曾经的?FTX?创始人兼首席执行官?SBF?也参加了此次捐赠。
宪法?DAO?最终在数日内就通过?JuiceBox?平台成功筹集到了约?4000?万美元,创下了史上最快募资案。
宪法?DAO?的运作机制非常简单:项目方通过智能合约发布治理代币$people,人们通过捐赠?ETH?为宪法?DAO?捐款,捐赠?1?个?ETH?可以获得?100?万个$people,仅此而已。
不过宪法?DAO?的竞拍没有成功,最后还是被传统收藏家以?4320?万美元的出价买下,有关竞拍成功后如何投票和运营?DAO?的想法也都胎死腹中。
正由于?DAO?去中心化组织的公平和透明,所以募资金额也是公开的,DAO?的优点在拍卖会上就成了缺点,竞争者很容易知道出价底线,从而赢得竞拍。竞拍失败后,宪法?DAO?直接开启退款机制,捐赠者可自主选择是否要回赠款,$people?也随后沦为了?meme,当前代币价格为?0.02817?美元,市值为?153,?174,?783?美元。
如图,创始团队通过智能合约发布$cult?代币,用户自由选择是否质押。
质押将会得到$dcult?代币,持有量前?50?名将动态自动成为守护者,守护者有权发起提案,但无法参与治理投票。其他?dCult?持有者拥有?CultDAO?的治理投票权力。选民也可以自发将其选票委托给公开选出来的代理选民。
个人资产是衡量守护者资格的唯一标准,所以代理选民不会因此成为守护者。
用户交易$cult?时需缴纳?0.4%?的税款。这些税款自动进入国库。每当国库积攒到价值为?15.5?ETH?的$cult?时,就会将其中价值?13?E?的$cult?用于投资提案,余下价值?2.5?E?的$cult?则被自动销毁,从而实现通缩。DAO?投资其他提案时,所投资的提案需在一定时期内将一定比例的所发代币兑换成$cult,兑换的$cult?中有一半奖励给$dcult?持有者,另一半将被销毁。
新提案获得投资的前提是国库拥有至少价值?15.5?ETH?的$cult。
据官网显示,目前$cult?价格为?0.00000910?美元,总市值为?41,?178,?371?美元,已发送?1,?391?个?ETH,说明已经有?107?个提案被投资。
NounsDAO——投票表率
在英语中,名词是语言中的基本架构,作为投资型?DAO?的?Nouns?同样也在Web3领域建立重要的基元,解决了很多?DAO?社区存在的治理权力高度集中、社区活跃度低等问题。
自?2021?年?8?月起,Nouns?协议每?24?小时生成并拍卖一个?Noun,所有收益将进入?Nouns?持有人控制的中央财库。财库的资金将用于建立和资助新的?NounsDAO?项目提案。Nouns?持有人可以发起提案,其他持有人对此提案进行投票。
每个?NFT?代表着对财库平等的、按比例的治理权。1?个?NFT=?1?票。同时,因为?PFP?的产物可以用作独一无二的头像,这种形式能给用户更好的参与感、归属感和投资感。
到目前为止,Nouns?投票权分布良好,将近一半的投票权属于仅有一个Nouns?的持有者。同时,只有不到?25%?的投票权集中在鲸鱼身上。
这种良性局面的出现离不开每日拍卖的贡献——每日拍卖系统会逐渐稀释所有权。所以可以预见,单一所有者的数量将随着时间的推移而增加,从而解决了治理权集中的问题。
所有?Nouns?持有者都可以提交链上提案,详细说明提案内容和所需资金。该提案将被投票表决。通过的标准是至少需要总票数?10%?的法定人数。如果通过,资金将直接发放。
现在已经有?239?多个链上提案,其中超过?164?个成功通过,NounsDAO?投票参与率较高,约在?12%?。
其他?DAO?的投票率通常不到?10%?。该指标可以很好地反映?DAO?的基本健康状况。一直以来,低参与率是DAO的一个重要问题,这意味着一小部分投票就可以做出重大决定。
时至今日,NounsDAO?依旧是加密领域中的一颗明星,一枚?NFT?的价格仍高达?30?ETH。
总结
通过对以上三个典型?DAO?模型的分析,可以大致总结出?3?点内容。
第一,DAO?的公开透明性是一把双刃剑,在明底牌竞拍中需要增加策略。宪法?DAO?竞拍虽然失败,但其将藏品归属权赋予社区的想法对后来的?DAO?发展产生了深远的影响。
第二,目前?DAO?社区治理或多或少都会掺杂中心化的因素,由此引起的沟通纷争必然造成资源耗散。尽力将核心骨干和底层基础规则固化不仅得人心,也会提高资源利用效率,CultDAO?在这方面可谓是一次里程碑式的尝试。
最后,在?DAO?的治理模式探索中,可以适当增加?NFT、SFT、SBT?等其他元素,在丰富社区内容的同时,提高用户的归属感和投资感。
原文作者:Jaleel,BlockBeats随着DEX协议Camelot的发展,Arbitrum生态热度高涨不减,Camelot的原生TokenGRAIL价格从200涨到了2000?U.
作为开源交易资产,加密货币及其动向经常被投资者、分析师和其他主要金融机构追踪。这可能是为了大致了解市场趋势,进行相应的投资或交易,或者只是为了跟踪特定的钱包.
尊敬的用户:聚币Jubi将于2023年2月24日启动二月EIP回购,本月回购将沿用2020年12月EIP(Ever-increasingprice)持续上涨价格回购模式.
2月16日消息,ConsenSys宣布与和加密支付公司Mercuryo进行合作,在MetaMask中进行集成.
亲爱的CoinW用户: CoinW将于2023/2/2020:00(UTC8)在ETF专区上线STX4L/USDT、STX4S/USDTETF产品.
一、项目简介? Marvellex项目是安全加密交易的大门,Marvellex是一个独特的项目,它具有基于顶级区块链的生态系统所需的所有要素.