链资讯 链资讯
Ctrl+D收藏链资讯
首页 > ADA > 正文

NFT:DAOrayaki |DAO治理中的攻击漏洞:技术、经济和社会面_ENS

作者:

时间:

TLDR:治理风险可能来自许多领域,社会、经济或技术风险——有时是三者的结合。要为未来建立治理体系,了解如何降低风险对于我们建设未来至关重要。最重要的是,并非所有事情都需要投票!

去中心化合约具有永久性。合约中的任何更改都是通过受管理的治理流程完成的。治理过程本质上是人参与,因此要复杂得多。

本文将探讨治理过程中的一些危险,为思考治理风险提供一个通用框架。一般来说,任何有效的治理流程都旨在防止将项目或协议推向与其使命不同的方向的决策。

在这里,我们概述了三个主要风险类别,技术、社会和经济。除此之外,还有有效治理流程中的一些重要经验教训。

治理最小化的过程

将治理行动最小化的治理系统更加稳健和可维护。变化越少越好。然而,协议需要升级。

链游公会Real Player DAO完成种子轮融资,Animoca Brands领投:4月15日消息,链游公会、多任务平台Real Player DAO(RPD)宣布完成种子轮融资,由Animoca Brands领投,其他投资方包括Momentum6、Youbi、Double Peak、Dweb3、Blockpact、Enzac Research和Mr Block。

该笔融资将主要用于公会在东亚、土耳其和非洲的发展,以及多任务平台在BSC、Polygon、Harmony和Solana上的部署和推广。[2022/4/15 14:26:30]

广泛的治理系统还包括许多非协议特定的问题,例如,承诺拨款多少,这可以说是一个关键决定,但不会从根本上影响协议。一个可以区分特定协议选择与社会层面选择的系统会减少治理行动的整体范围。

HooSwap新增DAOCASH流动池:据虎符官方消息,HooSwap于12月23日新增DAOCASH流动池,用户可以通过创建市场DAOCASH对其他币种的交易对提供流动性。

HooSwap 是虎符推出的创新产品,是业内中心化平台基于自动化做市商(AMM)打造的Swap。截至目前,在HooSwap上线的项目数量超过156个,项目方在HooSwap 申请快速上币时,只需支付小额测试费用即可添加交易对,使用 HOO 支付可享八折。[2021/12/23 7:59:34]

自治组织本来就是自治的,减少它们的治理足迹可以降低对人的依赖。

正如我们所说,许多工具正在开发中,旨在帮助协议对具有社会或人类协调性质的治理行为与影响协议的行为采取不同的方法。例如ZodiacModule的出现,它允许用户提交交易并对其进行乐观验证。而不是每个链上行动都需要投票,交易可以被提交,只有在对交易的性质有分歧的情况下才需要投票。

DeFi量化对冲基金Force DAO公布2021年路线图,将于Q4推出移动应用:DeFi量化对冲基金Force DAO公布2021年路线图,团队还将在接下来的几周,分享一个关于每个产品状态的公开的实时路线图。

根据路线图,Force将于Q2推出V2、生息指数基金Quads、独立的借贷池和聚合器Black Smith、使用MEV的跨链arb资金库Arbot R&D;

Q3将推出生息资产支持的稳定币EQUAL、DeFi JS、为OTC和银行服务台优化Uni V3 LP范围的Parabola;

Q4将推出Force Prize、移动应用、EVM代币跨链期权协议Numerator。[2021/4/18 20:33:23]

V神盘点以太坊2020年进步,包括PoS测试网及MakerDAO等:V神在推文中列出以太坊在2017年没有、但是在2020年拥有的东西: Uniswap;http://Tornado.cash;Status;MakerDAO;ZK Rollups(如Loopring),吞吐量超过2000 TPS;PoS测试网;叔块率< 10%,区块Gas上限为1000万;Gitcoin赠款。[2020/3/28]

安全多重认证的Zodiac模块

技术漏洞

智能合约的漏洞是许多协议的头疼之处--包括治理协议。许多治理合约作为一个链上投票机制存在,以执行一组给定的指令。只要链上有任何代码,就有可能出现技术漏洞。

这种风险的一个显着例子是价值2200万美元的Compound治理漏洞。Compound系统在负责分配流动性挖矿奖励的合约中存在缺陷。

动态 | Makerdao Q3 动能报告:Dai 月平均复合增长率为 27%:Makerdao 公布第三季度 Dai 数据动能报告,该报告概述了 2019 年 7 月至 10 月时间段内 Dai 采用的关键指标。该报道显示,在过去四个月中,Dai 活动数据增长了三倍多,9 月收发 Dai 的独立地址超过 66,000 个。上一份 Dai 的数据报告显示,5 月 Dai 达到历史最高记录,即 16,000 个活动地址。此外,另一个重要的采用指标至少拥有一个 Dai 的地址数量显示,Dai 正在稳定增长,其平均每月复合增长率为 27%。Dai 使用在 8 月份达到峰值,其中 Dai 的使用地址超过 109,000 个,此次高峰是由于 Coinbase Earn 推出的 Dai 活动所致,从活跃的智能合约数据来看,Coinbase 此次活动至少向 Maker Protocol 引入了 76,000 名新用户,仅在 8 月就有 43,000 人。在目前流通中约 8000 万 Dai 中,一半以上由私人用户钱包直接持有,20%的 Dai 存放在去中心化应用中,7%存放在(可识别的)多签名钱包中,6%托管在加密货币交易所中。 值得注意的是,借贷协议 Compound 几乎存储了 15%的 Dai,Compound 流动性池拥有将近 1200 万 Dai,大约是 6 月份的 6 倍。[2019/10/9]

唯一有权更改受影响合约的合约是总督合约,这意味着只有治理投票才能影响修补错误合约的变更。

缓慢的治理过程阻碍了修复漏洞和阻止资金流动。幸运的是,对于Compound团队来说,响应尽可能快,治理系统也以尽可能快的方式做出反应。

从另一个角度来看,合约完全按照规则执行包括漏洞。只是人类认为合约的目的与实际合约的编码不一致。

无论我们每个人的想法是对还是错,事实仍然是,人类认为一段代码可以做什么与它意味着做什么之间总是存在差异。令人震惊的现实是,我们常常直到为时已晚才意识到这一点。

社会漏洞

除了技术方面,治理的社会方面也有其自身的挑战。人类自然比代码复杂。

Snapshot:链下投票工具

链上vs链下投票:如上所述,协议治理行为应该最小化到绝对基础。链上投票应该影响链上合约,链下投票被指定用于人们可以在社会上达成一致的项目。我经常看到数百个链上投票可以轻松达成软共识。与标准运营项目相比,这自然会降低重要投票的重要性。

投票的机制和过程。虽然不是所有的投票过程都遵循这一趋势,但有足够的方法值得警惕。在某些情况下,链外的"温度"检查导致了链上的投票,并由多重签名的人执行。

作为从链上投票到的步骤,这毫无意义。要么放弃链上部分,让可信的多重签名管理软共识,要么让链上投票触发必要的行动。

治理过程中最有价值的项目是合格选民的注意力:更多的选票导致选民冷漠和较低的长期投票率。确保声音有意义,切中要点,达到全面投票的水准,才能确保您的投票结果。

法定人数和需要多少参与:正如我们在上一篇文章中所写的那样,选民参与和组织规模之间存在权衡。然而,在权力下放和一小群创始团队成员简单地推翻投票的能力之间也存在权衡。如果令牌没有充分分散,一个团队可以达到投票的法定人数要求。

选民的专业知识:最高的治理风险之一是选民必须具备的专业知识水平才能做出明智的选择。在很多情况下,用户可以廉价获得治理代币并有资格投票。选民不确定他们投票的内容是什么,他们要么弃权,要么根据其他人的倾向做出最受欢迎的决定。这不会导致足够去中心化和具有代表性的投票。

经济漏洞

经济利用是指攻击者可以部署资金来接管投票过程。在大多数情况下,治理是通过可以购买的代币完成的。这意味着获得通过投票份额的成本。

如果我们看一些理论上的数字,一个国库将需要拥有任何其他协议的至少50%的投票供应价值来完成这种利用。由于一些国库的规模比其他国库大几个数量级,这种类型的风险范围并不牵强。

幸运的是,许多协议都有足够多的代币被锁定,而流通供应不足,这样的攻击是现实的。然而,有了这个令牌,经济攻击就可以解锁时间表并随着时间的推移循环供应。

随着时间的推移,这种攻击可能不是经济上的。可能是打垮竞争对手,获得控制权以影响有争议的投票,甚至制造僵局。

在鲜为人知的协议中可以找到通过经济攻击利用协议的示例:TrueSeignorage。

TLDR版本是,由于他们的市值足够小,一个攻击购买了他们51%的投票代币。在获得代币后,攻击者发起投票,向其地址铸造11.5quintillion代币。投票自然通过了,用户可以在Pancakeswap上卖出尽可能多的代币。

攻击者从代币销售中获得的收益超过了购买通过投票的成本,而Dev钱包没有足够的资金来阻止他。

结语

治理将继续存在,我们有责任建立一个治理流程,将我们推向一个我们都希望进入的未来。了解治理系统的风险以及我们如何应对这些风险是一个不断发展的过程。一个明显的趋势是:治理系统存在缺陷,需要深思熟虑的工作才能兑现承诺。

去中心化治理仍处于起步阶段,其背后的技术也是如此。随着行业的成熟,治理攻击向量自然会消退。

责任编辑:Kate

标签:NFTENSFTXSWAPSWISSNFTFUNDFrens CoinDFNORM Vault (NFTX)AnchorSwap

ADA热门资讯
OpenSea:ChatGPT为什么这么强_CloudChat

1.从周五到周末ChatGPT已经疯传开来,其对话能力让人惊艳。从玩梗、写诗、写剧本,到给程序找bug,帮人设计网页,甚至帮你生成AIGC的提示词,一副无所不能的样子.

SYN:Bixin Ventures:NFT市场的未来之路_Aave SUSD

随着越来越多的人进入NFT市场空间,Opensea作为领先的NFT市场的主导地位不断受到挑战。该领域日益激烈的竞争导致了变革趋势,例如X2Y2和MagicEden等市场最初选择放弃版税要求.

NFT:Bitwise 首席投资官:FTX 崩溃改变了什么?无法改变什么?_SEA

本月早些时候,世界上第三大加密货币交易所FTX破产了。被《财富》杂志称为「下一个巴菲特」的FTX的首席执行官曾是媒体的宠儿,他似乎参与了大规模的、也许是犯罪的欺诈活动,使用用户资产并将其投资到一.

CANTO:Canto第3季线上黑客松13个新项目一览_ANT

Canto第三季线上黑客松已于12月1日正式启动,旨在为Canto生态输出更多新项目。Canto是一个基于CosmosSDK打造的L1DeFi公链.

ANT:为什么加密货币需要实体化?_NOTE

加密货币一直是数字优先的行业。对大多数人来说,加密货币是迷人的,因为它几乎完全生活在数字空间,允许它将金融、社区、文化、治理和技术的所有独特方面结合到一个跨越司法管辖区的巨大相互关联的生态系统中.

CRY:艺术类NFTs如何在低信仰环境下发展和破局?_NFTPAD

生成艺术的脱颖而出 谈及NFT板块在今年的出色表现,肯定绕不开「艺术」这个领域,尤其是生成类艺术.