我們都知道,加入社區Discord服務器的人不一定就是DAO的成員。而且,不同級別的社區參與者應該有不同的特權和期望,把它們混為一談是對社區的傷害。有些人加入社區的心態非常隨意,而有些人則在希望能在社區尋求全職工作。有些人是為了休閑而加入社區,而其他人則是為了解決去中心化治理的難題。
去中心化自治組織的其它問題來自于錯位的財務激勵。投資500美元的成員與投資5000美元或15000美元的成員的想法是不同的,他們在社區中承擔的責任也是不同的。要求某位社區成員在會議上做記錄和管理一個2.5萬美元的金庫是不同的。即使資金在多人小組中是安全的,但是在后一種情況下,社區還是承擔了更大的機會成本風險。在審視DAO的組織結構時,我們需要考慮以下幾個問題:社區是否以確定的可用性、責任和期望水平來劃分群體?社區是否利用了與這些細分級別相對應的工具和訪問權限?不同社區級別的財務收益是否與預期的承諾和責任水平相匹配?如果這些問題的答案都是否定的,那么一個社區將不可避免地遭受挫折、困惑、怨恨和人才流失。每個人的經驗和目標,包括DAO本身都會因為所有社區成員都被歸入同一個沒有區別的籃子里而受到損害。為了解決這些社區成員的細分問題,本文將提出一個由會員級別和門檻組成的社區分級方案,并在此過程中詳細說明貢獻者漏斗。每個社區成員的級別都與DAO的具體關注點和目的相關,每個門檻都是通往下一級的明確通行證。在描述完社區分級之后,我將描述如何配置可用的工具,使用代幣門檻來建立社區的訪問級別。第一級:用戶
安全團隊:Defrost Finance被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Defrost Finance預言機被惡意修改,并且添加了假的抵押token清算當前用戶,損失超1300萬美元。攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上,目前有490萬美元的DAI在0x4e22地址上,有500萬美元的DAI在0xfe71地址上,剩余300萬美元的ETH被轉移到了0x3517地址上。[2022/12/25 22:06:35]
社區的第一級成員是用戶,它包括任何使用社區產品或服務的人。達到社區的第一級是沒有門檻的,而且社區鼓勵所有人參與進來。這個級別也包括擁有任何數量社區代幣的人。
Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。
攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]
Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]
第一級該級別是這個分級方案中最大和最無定形的實體,它體現了社區希望更多的人成為用戶,并為他們成為真正的社區成員提供可能。在這個級別,一些社區指定的用戶會獲得Discord的“訪客通行證”,而其他社區用戶則完全沒有Discord的訪問權。第二級:社區成員
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
達到社區第一道門檻要求的社區第二級成員:官方社區成員。在分級方案中,用戶和社區成員是不一樣的。公共用戶從社區的產品中受益,而社區成員則影響這些產品和服務的創建和傳播。他們是社區的探索者、倡導者和傳播者。許多數字社區已經采用這些術語來描述類似的項目。社區成員看好該社區的產品和愿景,并希望做出一定的貢獻。他們渴望參與社區活動并與其他成員合作,從而測試和促進社區的新想法和機會。
Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。
1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;
2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;
3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;
4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;
5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;
6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;
7. 隨后攻擊者開始重復此過程持續獲利;
其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]
第一門檻|第二級在這種協作和創造性的環境中,豐富的社交和教育機會產生了學習和教學的良性循環。社區是人們可以學習和展示所學技能的地方。這一級別的成員是社區文化和“氛圍”的主要驅動力,也是下一級別成員的文化基礎。社區成員的門檻可以由一個申請和被接受的參與者所需的代幣數量組成。FWB和Raidguild是這樣做的社區的例子。第三級:貢獻者
社區的下一個級別是貢獻者。這些人已經超越了單純的會員資格,他們是社區的生產性資產。因為最接近社區工作的人應該是決定做什么的人,我認為這個級別也屬于社區管理的范疇。作為一個社區成員與作為其管理機構的投票成員是不同的,社區對他們的激勵、關注和責任是不一樣的。代幣經濟學、愿景和可持續性的問題,對于這個等級的社區成員來說更有意義。這個等級的成員已經顯示出對社區的投資,他們的視野也變得更加全面和宏觀。
第二門檻|第三級當數字社區采用委托治理模式時,我們部分地考慮到了這種區別,也考慮到了為什么一些社區在成員投票方面會遇到困難,或達不到法定的投票人數要求。這是因為他們沒有區分社區成員和負有治理責任的貢獻者。考慮到許多DAO在這前三個等級中沒有區分代幣持有人,這些社區在保留貢獻者方面存在實際困難也就不足為奇了。第四級:團隊
最后,我們來到了團隊,這是社區的執行層面。團隊是一個社區的引擎,他們的持續發展將決定一個社區的產品的功效和可持續性。沒有他們,DAO就不能產生可持續的收入。社區聚集在成功的產品周圍,而充滿活力的社區使成功的產品成為可能。這種共生關系是Web3的命脈。
第三門檻|第四級沒有穩定性,團隊就無法完成交付。因此,社區有必要定義團隊成員的資格是什么。短暫的團隊成員資格意味著低效,它也是團隊成長和成熟的障礙。正如布魯克斯法則所預言的那樣,每一個新出現的人都會抽走時間和注意力,從而阻礙社區勢頭的發展。我認為,出于這些原因,社區最好也通過持幣量作為門檻來限制團隊成員。你會注意到,我已經明確指出了團隊領導,這是為了支持單點負責的執行方式。這些領導是團隊的倡導者、工作流領導、項目經理或DRI。他們本身并不負責,但他們是一個中心和關鍵的協調點。
Sobol.io把所有這些這些社區成員放在一起,你可以看到我們已經創建了一個實際的社區成員漏斗,而不是一個不相干的團體集合。每一個等級都假設并依賴于之前的等級,唯一的區別是它們的范圍不同。從這一點來看,我們可以對我們的社區有一個全面的看法,并且可以在每個層面上應用相關的健康指標。以代幣為中心的工具和權限
現在,我們有了我們的等級和門檻的簡單概述,問題是如何實際去創建它們。理想的方法是將每一個工具和相關的權限方案都圍繞著代幣的擁有量來進行。這種方法有幾個優點:首先,它代表了一個單一的權限管理點,這減少了協調的開銷。同時也增加了安全性,因為管理具有不同訪問級別的多個電子郵件為黑客攻擊和社會工程打開了大門。但最重要的是,它可以根據我們的目標指定工作,也就是支持鏈上自我主權身份的實現。現階段完全以Discord為中心的社區正在建立過時的工具。
從Discord開始,讓我們來看看一個可能的設置。使用ColabLand對特定的Discord頻道設置代幣門檻;設置Sobol以反映這些訪問級別。這種間接的代幣門檻并不像直接的錢包整合那樣簡單,但它可以而且已經成功地做到了,并實現了我們的目標。Sobol解決了我們的組織結構圖和可視化成員需求,而Discord解決了我們的溝通渠道需求。幸運的是,我們通過以下兩個工具獲得了直接的錢包集成。以加密貨幣為中心的項目管理工具,如Clarity和Dework正在興起,而且我相信它們將產生巨大的轟動。最后,我們有Cal.com,它解決了對代幣門檻的調度需求。最近Cal.com還宣布了Web3的整合,它提供了支持我們成員漏斗的額外門檻。這些工具,以這種方式配置,有助于推進自我主權身份的目標和鏈上簡歷的夢想。以這種方式建立的社區為其成員服務,允許他們在Meritverse等網站上展示他們的技能和成就。一個通用的方法
最后,我想強調的是我剛剛建議的結構是一種方法,而不是社區的確切藍圖或教程。工具和門檻在整體系統保持不變的前提下可能會發生改變。我的目標是展示如何通過采用不同的等級來劃分DAO的社區成員,以及如何用代幣門檻和以代幣為中心的工具來創建這些等級。所有這些工具和方法的共同作用于創造一個統一的貢獻者漏斗。不過,我還是希望上述內容有助于為建設性的對話提供一些參考。有了上述心理模型,我們就可以對數字社區進行推理,并討論其他配置和方法的優勢和劣勢。在未來的論文中,我將進一步詳細探討社區的執行層面,并討論構建團隊的策略,從開源軟件和項目管理的方法中汲取靈感,所有這些的動力都是由Web3工具和協調模式提供的。特別感謝richiebonilla.eth、Links和bpetes.eth的反饋和編輯。原地址
Tags:USDSINEOSESTAave USDCFreedom. Jobs. BusinesseospaceNFT All Best ICO
親愛的BanklessNation,你會不會有這種感覺,在Web3世界中,你總是最后一個聽說那些有趣的爆紅NFT項目的人?我們都有過這種感覺.
1900/1/1 0:00:00注:本文是僅是一個旁觀者的敘述,本文所提到的Hacker,主要是指沉迷于密碼學和網絡安全方面的計算機科學家。 印刷術的出現,變革了中世紀的社會結構,密碼學也會重塑新的社會結構.
1900/1/1 0:00:00交易市場作為NFT生態的關鍵一環是兵家必爭之地。Opensea作為全球最大的NFT交易市場一直保持著壟斷地位,那么未來會誕生“Opensea殺手”嗎?在討論這個問題之前,我們需要對NFT交易市場.
1900/1/1 0:00:00本文梳理自DeFi研究員TheDeFiEdge在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:與去年年底相比,Avalanche的熱度似乎有所衰減.
1900/1/1 0:00:00隨著TakeFlight社區活動的額度全部解鎖,Polkadot首條平行鏈Moonbeam的原生代幣GLMR在2月20日迎來了預期中的一波短線探底.
1900/1/1 0:00:00Odaily星球日報譯者|余順遂全球民宿巨頭Airbnb證實,它正在尋求支持加密貨幣。該公司還提出為多達10萬名烏克蘭難民提供住房.
1900/1/1 0:00:00