作者:蒋海波
含着金汤匙出生的FeiProtocol正经历着关乎存亡的至暗时刻。是否要关闭TribeDAO,如何对造黑客攻击受损的用户做赔偿,被攻击后已4个月,悬而未决的处理结果让FeiProtocol被拖至信任的万丈深渊。虽然一切尚未尘埃落定,PANews希望通过回顾FeiProtocol的事情经过,给加密世界一点反思。
2021年1月,“地下美联储”BasisCash正处于巅峰时刻,算法稳定币项目FeiProtocol悄然公开了自己的资料,协议控制价值的概念让人耳目一新。将FeiProtocol推向高潮的是3月份的一则融资消息,FeiProtocol从a16z、FrameworkVentures、CoinbaseVentures等处筹集了1900万美元的资金。
FeiProtocol的发展史
在知名机构的背书下,FeiProtocol也通过Genesis阶段成功地实现了冷启动,在最初的Genesis阶段,会有10%总量的治理代币TRIBE直接分配给稳定币FEI的铸币者。FeiProtocol在Genesis阶段筹集到了63.9万ETH,铸造了约13亿FEI。毕竟,谁又能拒绝这种“白嫖”呢。最大的去中心化稳定币DAI,当时的流通量也只有31.7亿,可以说FeiProtocol是含着“金钥匙”出生的。
安全公司:Fei Protocol重大漏洞,可能造成6400-8000万美金的损失:4月30日,据CertiK技术团队消息,2022年4月30日,Fei Protocol宣布他们正在调查Rari Fuse池上的一个漏洞。目前该项目已经暂停了所有借款以减少进一步的损失并公开向攻击者提供1000万美元以归还用户的资金,并保证不事后进行追问。
目前,攻击者已经向Tornado Cash发送了5400个ETH(约15,298,900美元),不过他们的钱包里仍持有64,245,245.43美元。
这次攻击已经耗尽了Rari币池的资金,而Fei币池(Tribe,Curve)仍然没有受到影响。一位Rari团队成员一直在回答问题,并表示 \"Fuse中的一些借贷人可能受到影响\",以及 \"Fuse池中的PCV可能有风险\"。该Rari团队成员还证实,只有可借贷的资产是易受攻击的,不过目前已好转。
Fei Protocol在本月初曾遇到一些问题:他们通过漏洞赏金计划发现了一个bug,导致他们在修复漏洞的同时关闭了rebate program。当时他们本能够在漏洞发生之前阻止,不过情况并非如此尽如人意。
截至目前,Fei Protocol团队还没有正式宣布他们的调查结果。[2022/4/30 2:42:28]
由于大量铸造的FEI都只是为了“白嫖”治理代币TRIBE,在上线之后,用户开始争相抛售FEI。而当时FEI还是一种真正的算法稳定币,当FEI的价格低于1美元时,卖出FEI需要额外燃烧掉一部分FEI,而买入者会受到奖励。Genesis的激励和奖惩机制导致FeiProtocol上线即巅峰,随后则陷入“水牢”。祸不单行,之后FeiProtocol又因为存在漏洞而关闭了燃烧机制和奖励机制,让FEI的价格彻底没了回到1美元的动力。
Fei Protocol在Immunefi上推出针对“TRIBE Buybacks”的特殊漏洞赏金计划:10月20日消息,算法稳定币项目Fei Protocol在Immunefi上推出特殊漏洞赏金计划,专注于TRIBE Buybacks发行前阶段。与他们的主要漏洞赏金计划不同,该特殊计划对高危漏洞的赏金高达5万美元,对关键漏洞的赏金高达20万美元。这是一个有时间限制的漏洞赏金计划,有效期至2021年11月2日23:59:59(UTC时间)。[2021/10/20 20:42:55]
好在ETH从铸币时的2000美元逐渐涨至4000美元,项目方终于修复了漏洞,并允许用户直接以FEI从协议中赎回一定价值的ETH。最终FEI的价格回到1美元,大量用户将FEI赎回为等值的ETH。FeiProtocol等于是在2000美元处从用户手里收购ETH,又在4000美元处将ETH卖给用户。用户得以逃脱“水牢”,FeiProtocol也借此积累了额外的ETH。
此后,FeiProtocol最初设计中的燃烧和奖励机制并没有再出现过。若仅此而已,用户能够以ETH铸造FEI,又能将FEI赎回为1美元的ETH。在遭遇极端行情的情况下,FeiProtocol的国库资金可能不足以让FEI全部赎回为DAI。为了规避市场波动的风险,FeiProtocol逐步将持有的ETH换成稳定币,并将FEI和DAI绑定,只允许以DAI铸造FEI,也只能将FEI赎回为DAI,类似于MakerDAO中DAI与USDC的锚定稳定模块。至此,FEI的价格得以成为真正的稳定币,资不抵债的可能性非常低。
Fei Labs:FIP-5提案已通过:5月19日消息,Fei Labs发推表示,FIP-5提案已通过,将于太平洋时间5月19日执行,FIP-5提案主要内容为更新债券curve分配并为Uniswap流动资金池增加滑点保护。[2021/5/19 22:18:14]
在价格稳定的情况下,FeiProtocol和OndoFinance合作推出了流动性即服务,帮助其它项目增强DEX中的流动性。
截至今年5月底,有超过1亿的FEI在DEX中提供流动性,发挥PCV的价值,借此赚取手续费。
合并与被盗
去年12月份,FeiProtocol和DeFi协议RariCapital完成合并,任何人都可以RariCapital的Fuse在上面建立借贷池,不同的借贷池之间彼此隔离。RariCapital作为一个借贷协议,其中的存款曾超过10亿美元,而FEI作为稳定币也在Rari中大量使用,当时两者的合并无疑是个强强联手,有利于扩展双方的市场。此后,Rari的RGT代币也转换为TRIBE代币,直接由TribeDAO管理,但这也为后续的风险和社区的意见相左埋下伏笔。
据PANews梳理,RariCapital出现多次黑客攻击事件,分别如下:
2021年5月8日,RariCapital与AlphaFinance关联的ETH资金池遭到攻击,损失约1500万美元。
MDEX 新增LP MDX/FEI及TRIBE/USDT TVL总和超1100万美金:据MDEX.COM官方数据显示,截止今日14:00,新增流动性矿池LP上线15小时, MDX/FEI及TRIBE/USDT TVL总和超1100万美金,其中MDX/FEI 质押量超438万美金,TRIBE/USDT 质押量超664万美金。[2021/4/5 19:46:45]
2021年11月3日,RariCapital上的23号借贷池VesperLendbeta遭受攻击,损失约300万美元;随后在12月31日,23号借贷池VesperLendbeta再次遭到攻击,损失大约100万美元;
2022年1月15日,RariCapital上的90号池即FloatProtocol池遭受预言机操纵攻击,大约100万美元的资金被盗取,最终黑客归还了25万美元的被盗资金;
今年4月的攻击成为压倒Rari的最后一根稻草。4月30日,Rari的Fuse池遭到黑客攻击,损失因可重入攻击,约8000万美元的资金。
5月13日,snapshot上发起了一项赔付Fuse被盗资金的FIP106提案,投票得到了通过。虽然snapshot的投票并没有约束力,还需要进行链上投票,并生成可以执行的代码。但是在接下来的一个月时间里,团队并没有作为,而恰好在此期间,市场迎来暴跌。使用FeiProtocol的PCV资金偿还Fuse被盗损失的意愿下降。
LBank 蓝贝壳4月4日03:55上线FEI、TRIBE:据官方公告,4月4日03:55 LBank 蓝贝壳上线 FEI(Fei Protocol)、TRIBE,开放 USDT 交易。资料显示:FEI(Fei Protocol) 支持创建基于以太坊的去中心化、可扩展且公平的稳定币。FEI 稳定币的供应没有上限,可以跟踪需求,沿着结合曲线通过销售进入流通。 TRIBE 是该协议的治理代币。[2021/4/4 19:44:20]
6月18日,“偿还Fuse坏账”的链上投票发起,但最终没有通过。TRIBE的相关方并不愿意自己的利益受损,若不完全赔付,那么清算后的剩余资金将属于TRIBE的持有者。
而就在RariCapital遭遇这一系列风波时,主要的联合创始人却早已丢下这一“烂摊子”走人了,联合创始人JaiBhavnani在4月份被盗事件后离开,并称正在专注于新事物,开始了新的创业之旅。毕竟对于这个在19岁时创办RariCapital的年轻创业者而言,这可能只是他从13岁开始连续创业中的插曲,而留给TribeDAO的大坑,却让这一部落濒临解体。
赔付争议
按照现在讨论的赔付标准,稳定币FEI可以赎回为1美元的资产,损失低于50万美元中小投资者可能会得到完全赔付,但仍有20多名用户的损失不能被完全覆盖,损失越多的赔付比例越低,PCV的剩余资金分配给TRIBE代币的持有者。
但是遭受损失最大的恰好是FraxFinance和OlympusDAO这两个拥有强大社区的DeFi项目,两者分别在此次攻击中损失约1300万美元和900万美元。在项目方不愿意完全赔付的情况下,围绕“是不是应该用PCV资金偿还用户的损失?”、“股权优先还是债权优先?”“DeFi中丢失的资金是否属于项目的债务?”等讨论不绝于耳。
目前FeiLabs提出的TIP-121提案包括以下四点:将FEI赎回为1DAI;赔偿大多数Fuse黑客的受害者;TRIBE持有者按比例赎回DAO控制的剩余资产;移除所有治理权限。这也意味着FeiProtocol将就此结束,但围绕如何赔付并没有达成一致,如何清退Treasury中的资产尚未确定,链上投票也尚未开始。
首先,FeiLabs团队认为TribeDAO不应该对Fuse中遭受的损失负责,团队认为Fuse并不是TribeDAO部署的,TribeDAO也不是Fuse或用户的保险人,TribeDAO从未控制过Fuse,没有收取任何Fuse的收入,TribeDAO同样是Fuse攻击的受害者。此举将责任完全推给了Fuse,FeiLabs称,为了保证零售用户,应该从RGT与TRIBE的锚定交换器中分配TRIBE代币以偿还受害者,这也是当前讨论中的赔付资金来源。
Frax创始人SamKazemian则是当前方案的主要反对者。Kazemian首先质疑5月份的snapshot投票没有得到有效执行,随后市场遭遇暴跌。Kazemian的主要观点在于,即使赔付了所有人的损失,FeiProtocol仍然剩余有数千万资金可以分配给TRIBE的持有者。按照现行标准,Frax的损失仅赔付2%,OlympusDAO的损失赔付3%,Balancer的损失赔付19%,Vesper的损失赔付27%。
OlympusDAO的shadow也质疑了FeiProtocol投票的公允性,snapshot上FeiProtocol的FIP107提案曾投票赞成收购部分OHM,但是没有得到执行。FeiLabs的决定是为了TRIBE的持有者的利益最大化,而牺牲Fuse的存款人。此外,在提案发布之前,TRIBE曾发生过大量购买,这可能是内幕交易。
落幕
时隔一年半,FeiProtocol伴随着TribeDAO即将迎来落幕。虽然TIP-121还未在链上投票,但FeiProtocol的解散几乎已经注定,分配给团队的未解锁代币已在TIP-120中转移给DAO,FeiLabs也表示将在完成TIP-121提案后停止参与TribeDAO,目前存在争议的是是否对黑客攻击进行全部赔付,然后是怎么处理Treasury中的资产。
截至8月22日,FeiProtocol的PCV还有2.17亿美元的资金,属于用户的FEI约为1.05亿,确实足够偿还所有用户的损失。但FeiLabs想要获得更多的利益,Uniswap社区成员Buckerino指出,黑客受害者并非债权人,但若按照FeiLabs的方案执行,核心开发者可能面临诉讼,他们对利益相关者负有信托责任。在有足够资金赔付的情况下拒绝赔付,团队很可能因“不当得利”而被诉讼。
TribeDAO的解散可能成为加密社区目前历史上最大的DAO的解体。同时,也给我们一些警示:首先,DeFi并不像我们认为的那样有保障,几次大规模的安全事故,如PolyNetwork的黑客最终归还了资金,Wormhole和Ronin分别由项目方出资进行了赔付,鼓舞了人心。但是DeFi中的被盗资金可能很难被认定为项目的债务,因此在TribeDAO中有足够资金的情况下,FeiLabs也寻找各种理由拒不赔付。
这也说明,DeFi的高透明度之下,团队的私信很容易被抓住,经历黑天鹅时间一旦不积极处理错过最佳的处理时间后,就会失去社区的信心和信任。TribeDAO的投票结果也暴露出DAO治理的问题,持有治理代币的用户可能因为自己的利益而损害协议使用者的利益,且投票结果仅有少数利益相关方控制。
标签:NFTCOLROTPROTNFTM币xNFT ProtocolDivergence ProtocolYield Protocol
文章作者:lingchenjaneliu 概括: 现有的web2社交网络平台造成了数据和安全漏洞、操纵舆论、转发虚假信息等问题.
AnimocaBrands累计投资超过150个NFT和元宇宙项目,包括TheSandbox、OpenSea、DapperLabs和SkyMavis等.
我们需要更复杂和动态的元数据让NFT在未来开放和去中心化的金融系统中发挥更大的作用。原文:《dNFT,Metadata-Enabled》byNicoPei,BlockchainCapital 编.
以太坊即将“合并”对NFT意味不了什么。以太坊“合并”事件终于引来终局,此前以太坊联合创始人VitalikButerin发布推文称,此次在加密领域被称为“合并”的区块链软件升级,预计发生于9月1.
比特币相关投资热情持续下降,以太坊因合并预期重获关注,市场整体喜忧参半。撰文:Lars,TheBlock研究主管编译:Babywhale1-总体而言,这是一个喜忧参半的月份,忧在TornadoC.
原文作者:Ignas|DeFiResearch??翻译:龙犄角2022年加密熊市骤然袭来,而现在正值高峰。目前,绝大部分DeFi代币的情况甚至比BTC和ETH还要惨.