以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SHIB > Info

DAO 治理中的攻擊漏洞:技術、經濟和社會面_FILDA:FIL36

Author:

Time:1900/1/1 0:00:00

作者:Chandler

編譯:DAOctor@DAOrayaki.org

TLDR:治理風險可能來自許多領域,社會、經濟或技術風險——有時是三者的結合。要為未來建立治理體系,了解如何降低風險對于我們建設未來至關重要。最重要的是,并非所有事情都需要投票!

去中心化合約具有永久性。合約中的任何更改都是通過受管理的治理流程完成的。治理過程本質上是人參與,因此要復雜得多。

本文將探討治理過程中的一些危險,為思考治理風險提供一個通用框架。一般來說,任何有效的治理流程都旨在防止將項目或協議推向與其使命不同的方向的決策。

在這里,我們概述了三個主要風險類別,技術、社會和經濟。除此之外,還有有效治理流程中的一些重要經驗教訓。

FilDA DAO FIP -005號提案調整FilDA挖礦激勵比例通過:據 FilDA 官方網站 顯示,FilDA DAO 投票決定FilDA挖礦激勵比例調整提案通過,FilDA 核心開發團隊將于GMT 4月14日 約20點(北京時間4月15日約02:00)開始正式調整,首次將一次性減少LP挖礦部分15%的份額,并增加借貸挖礦部分15%的份額,后續將跟進市場情況完成相關調整。

此項DAO 提案對FIlDA 聚焦借貸核心業務有重要意義,借貸總量規模將進一步擴大并提升FilDA 在借貸核心業務的競爭力。[2021/4/14 20:18:04]

治理最小化的過程

將治理行動最小化的治理系統更加穩健和可維護。變化越少越好。然而,協議需要升級。

廣泛的治理系統還包括許多非協議特定的問題,例如,承諾撥款多少,這可以說是一個關鍵決定,但不會從根本上影響協議。一個可以區分特定協議選擇與社會層面選擇的系統會減少治理行動的整體范圍。

Badger DAO與Stabilize Protocol為DIGG構建首個自動穩定Vault:Badger DAO在推特上宣布與Stabilize Protocol達成合作,雙方將為rebasing資產DIGG構建首個自動穩定Vault。

高于錨定值:賣出部分以建立WBTC儲備;

低于錨定值:利用儲備購買DIGG。

所有這些操作都不會影響用戶在所有鏈上使用bDIGG。[2021/3/7 18:22:34]

自治組織本來就是自治的,減少它們的治理足跡可以降低對人的依賴。

正如我們所說,許多工具正在開發中,旨在幫助協議對具有社會或人類協調性質的治理行為與影響協議的行為采取不同的方法。例如ZodiacModule的出現,它允許用戶提交交易并對其進行樂觀驗證。而不是每個鏈上行動都需要投票,交易可以被提交,只有在對交易的性質有分歧的情況下才需要投票。

ZBG將于2月24日啟動DAOfi(DAOFI)申購:據官方消息,ZBG將于2月24日14時啟動DAOfi申購,活動申購總量為3萬枚,申購價格為0.53USDT,申購時間:2月24日14:00-2月25日14:00;并將于2月25日16:00開啟DAOFI/USDT交易。

DAOfi是一個具有可擴展性的以DAO(去中心化自治組織)管理的去中心化交易所,主要的用戶場景是社區,DAOfi的使命是為健康的代幣經濟提供輕量級、靈活的基礎設施。DAOfi將作為原始代幣,用于獎勵網絡的貢獻者和管理協議。

ZBG Super Launchpad是人人參與既有所得的全新模式;實際獲得代幣=(個人申購金額/全網總申購金額)X代幣銷售總量。更多詳情請訪問官網。[2021/2/23 17:43:26]

合規DAO項目The LAO發起“加入去中心化自治組織PieDAO”的提案:以盈利為目的的去中心化自治組織The LAO宣布已獲得超500萬美元的ETH捐款,這些資金被用于資助一些項目發展,目前已有14個項目獲得了資助,投資以ETH計價,并通過Moloch v2智能合約(類似ERC-20一樣的標準)進行結算。The LAO表示會繼續支持一些以太坊項目和產品,不僅為傳統項目提供資金支持同時會支持其他DAO。The LAO同時發起「加入PieDAO會員」提案,投票如果獲得通過,The LAO社區成員則可以加入基于以太坊的代幣化投資組合治理層PieDAO,該組織允許任何人創建以ERC20代幣表示的資產配置,并發行DOUGH治理代幣,以DAO的形式復現加密貨幣版本的對沖基金組合。具體來說,任何人可通過PieDAO創建合成資產PIE,包括數字資產和傳統資產的風險敞口,沒有最低資產限制,費用低廉,并且用戶始終可贖回基礎資產。[2020/8/26]

安全多重認證的Zodiac模塊

律師事務所Beasley Law Office擬代表部分用戶對MakerDAO發起訴訟:律師事務所Beasley Law Office正在征集因0美元拍賣導致利益受損的MakerDAO用戶相關信息,希望代表他們發起一項針對MakerDAO基金會的訴訟。該事務所邀請該事件的受害者通過郵件提供自己的聯系信息、相關經歷和損失介紹,并號召大家將次信息轉發給其他受害者,每新增一個轉發用戶,可將該用戶的名稱填入到一份Google電子表格中。截至到目前為止,該表格中已經有39名提供相關信息的MakerDAO用戶。Beasley Law Office稱此舉并不是為了傷害Maker ,而是為了給此事的受害者帶來一份程序上的正義。

此前報道,上周加密貨幣市場發生劇烈波動,以太坊價格暴跌,大量MakerDAO協議上的貸款跌破抵押閾值,引發了清算程序,清算人可以通過拍賣形式獲得抵押的以太坊,但當時以太坊gas費激增導致網絡擁堵,部分清算人以價格為0的出價贏得拍賣。[2020/3/19]

技術漏洞

智能合約的漏洞是許多協議的頭疼之處--包括治理協議。許多治理合約作為一個鏈上投票機制存在,以執行一組給定的指令。只要鏈上有任何代碼,就有可能出現技術漏洞。

這種風險的一個顯著例子是價值2200萬美元的Compound治理漏洞。Compound系統在負責分配流動性挖礦獎勵的合約中存在缺陷。

唯一有權更改受影響合約的合約是總督合約,這意味著只有治理投票才能影響修補錯誤合約的變更。

緩慢的治理過程阻礙了修復漏洞和阻止資金流動。幸運的是,對于Compound團隊來說,響應盡可能快,治理系統也以盡可能快的方式做出反應。

從另一個角度來看,合約完全按照規則執行包括漏洞。只是人類認為合約的目的與實際合約的編碼不一致。

無論我們每個人的想法是對還是錯,事實仍然是,人類認為一段代碼可以做什么與它意味著做什么之間總是存在差異。令人震驚的現實是,我們常常直到為時已晚才意識到這一點。

社會漏洞

除了技術方面,治理的社會方面也有其自身的挑戰。人類自然比代碼復雜。

Snapshot:鏈下投票工具

鏈上vs鏈下投票:如上所述,協議治理行為應該最小化到絕對基礎。鏈上投票應該影響鏈上合約,鏈下投票被指定用于人們可以在社會上達成一致的項目。我經常看到數百個鏈上投票可以輕松達成軟共識。與標準運營項目相比,這自然會降低重要投票的重要性。

投票的機制和過程。雖然不是所有的投票過程都遵循這一趨勢,但有足夠的方法值得警惕。在某些情況下,鏈外的"溫度"檢查導致了鏈上的投票,并由多重簽名的人執行。

作為從鏈上投票到的步驟,這毫無意義。要么放棄鏈上部分,讓可信的多重簽名管理軟共識,要么讓鏈上投票觸發必要的行動。

治理過程中最有價值的項目是合格選民的注意力:更多的選票導致選民冷漠和較低的長期投票率。確保聲音有意義,切中要點,達到全面投票的水準,才能確保您的投票結果。

法定人數和需要多少參與:正如我們在上一篇文章中所寫的那樣,選民參與和組織規模之間存在權衡。然而,在權力下放和一小群創始團隊成員簡單地推翻投票的能力之間也存在權衡。如果令牌沒有充分分散,一個團隊可以達到投票的法定人數要求。

選民的專業知識:最高的治理風險之一是選民必須具備的專業知識水平才能做出明智的選擇。在很多情況下,用戶可以廉價獲得治理代幣并有資格投票。選民不確定他們投票的內容是什么,他們要么棄權,要么根據其他人的傾向做出最受歡迎的決定。這不會導致足夠去中心化和具有代表性的投票。

經濟漏洞

經濟利用是指攻擊者可以部署資金來接管投票過程。在大多數情況下,治理是通過可以購買的代幣完成的。這意味著獲得通過投票份額的成本。

如果我們看一些理論上的數字,一個國庫將需要擁有任何其他協議的至少50%的投票供應價值來完成這種利用。由于一些國庫的規模比其他國庫大幾個數量級,這種類型的風險范圍并不牽強。

幸運的是,許多協議都有足夠多的代幣被鎖定,而流通供應不足,這樣的攻擊是現實的。然而,有了這個令牌,經濟攻擊就可以解鎖時間表并隨著時間的推移循環供應。

隨著時間的推移,這種攻擊可能不是經濟上的。可能是打垮競爭對手,獲得控制權以影響有爭議的投票,甚至制造僵局。

在鮮為人知的協議中可以找到通過經濟攻擊利用協議的示例:TrueSeignorage。

TLDR版本是,由于他們的市值足夠小,一個攻擊購買了他們51%的投票代幣。在獲得代幣后,攻擊者發起投票,向其地址鑄造11.5quintillion代幣。投票自然通過了,用戶可以在Pancakeswap上賣出盡可能多的代幣。

攻擊者從代幣銷售中獲得的收益超過了購買通過投票的成本,而Dev錢包沒有足夠的資金來阻止他。

結語

治理將繼續存在,我們有責任建立一個治理流程,將我們推向一個我們都希望進入的未來。了解治理系統的風險以及我們如何應對這些風險是一個不斷發展的過程。一個明顯的趨勢是:治理系統存在缺陷,需要深思熟慮的工作才能兌現承諾。

去中心化治理仍處于起步階段,其背后的技術也是如此。隨著行業的成熟,治理攻擊向量自然會消退。

Tags:DAOFILDAFILDAOfiJones DAOfilda幣行情FIL36

SHIB
?MoveBit 與 Aptos 共同推出 CTF MOVEment 安全競賽_MOVE:MOV

作者:?MoveBit,AptosGlobal由MoveBit和Aptos組織,Aptos贊助的CTFMOVEment安全競賽將于12月11日10時到12月13日10時舉行.

1900/1/1 0:00:00
慢霧:2022 區塊鏈安全回顧_ORD:Milady Vault (NFTX)

回顧過去的一年,我們看到加密領域出現了很多新場景,新應用和新變化。玩家也在逐漸增多,但是安全問題也一直困擾著行業的發展.

1900/1/1 0:00:00
金融時報:Genesis 欠 Gemini 客戶 9 億美元_EMI:Gemini

據《金融時報》報道,加密交易和借貸機構Genesis欠Winklevoss兄弟旗下加密交易平臺Gemini客戶9億美元.

1900/1/1 0:00:00
Delendum 推出為期兩個月的 ZK Fellowship,旨在支持解決區塊鏈和零知識技術問題的研發_ELP:PHI

零知識研發項目Delendum推出為期兩個月的非營利性計劃ZKFellowship,旨在支持解決區塊鏈和零知識前沿領域的技術問題的研究和開發.

1900/1/1 0:00:00
傳奇球星馬斯切拉諾將使用 SaaSGo 創建 NFT 交易市場,并推出世界杯限量 NFT_CAD:UCE

阿根廷傳奇球星哈維爾·馬斯切拉諾將使用去中心化Web3SaaS平臺SaaSGo創建自己的NFT交易市場,并和MovetoEarn應用STEPN合作推出世界杯限量球鞋NFT.

1900/1/1 0:00:00
Messari:SBF 之后,Solana 生態系統概述_Solana:solana幣下半年

原文標題:《TheSolanaEcosystemOverview》撰文:kelxyz、JamesTrautman編譯:BlockTurbo讓我們從一開始就談一談房間里的大象:SBF和FTX確實在.

1900/1/1 0:00:00
ads