以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

對DAO的惡意收購 我們能做些什么?_DEF:etherparty幣前景

Author:

Time:1900/1/1 0:00:00

摘要:隨著更大、更成熟的參與者和機構進入這個領域,DAO的收購頻率將會增加。我們將通過幾個最近的例子和一個假設的例子,即惡意收購LidoDAO(LDO)以及隨后對Lido流動性質押池的吸血鬼攻擊。

最近的惡意收購

以DeFi為中心、擁有大量資金的DAO的增加,這可能會導致惡意治理收購的嘗試更加頻繁。治理參與率極低(主要由投機性投資者推動),迫使DAO接受較低的提案批準門檻。

4月初,DAO資金已達到近130億美元,環比增加40億美元。雖然我們還沒有看到大量的收購,但過去幾個月的兩個例子預示著,隨著DAO領域的價值達到前所未有的水平,將會出現一些嘗試。

Gemini對DCG與Barry Silbert提起訴訟:7月7日消息,據Gemini聯創Cameron Winklevoss 發推稱,Gemini 對 DCG 與 Barry Silbert 提起訴訟。

早些時間報道,Gemini表示,周四下午是Genesis重組方案最后期限,如不同意將提起訴訟[2023/7/7 22:24:28]

DeepDAO.io(4/4/22)

2月中旬,BuildFinance遭遇了一場治理接管,該攻擊者成功通過了投票,將治理合約、鑄造密鑰和金庫的完全控制權移交給了他人。在經歷了一次失敗的嘗試后,攻擊者將BUILD代幣發送到另一個錢包,并再次提交接管提案。通過禁用gitbook和提案機器人,并因其擁有足夠的代幣達到最低批準,攻擊者成功通過了該提案,創建了110萬BUILD,并耗盡了Uniswap和Balancer上的LP池,獲利50萬美元。

安全團隊:7月同一團隊已進行至少7次針對Discord的攻擊,盜取超200枚NFT:7月11日消息,據CertiK統計,僅在7月份就發現了至少7次針對Discord的攻擊,背后都是同一個釣魚網站。僅此個人/團隊就盜取了超過200枚NFT。請用戶注意防范。[2022/7/11 2:04:59]

BuildFinance的鏈上治理模型允許一個提案轉移單個智能合約的所有權,以鑄造Build代幣并控制金庫。其他的DAO使用鏈下投票和由委員會控制的多重簽名錢包的組合來制定鏈上的鏈下決策。這些治理設置可以抵御明顯的惡意提案,但有其他的信任假設,并有惡意密鑰持有者違反社區的意愿更改協議的風險。去年12月,FortressDAO(Olympus分叉)成員批準了一項提案,從Fortress金庫(當時約1400萬美元)中撥款創建FUSD(新的收益率穩定幣)。雖然社區認為他們可以控制FUSD的分配,但實際上,唯一的技術人員和密鑰的控制人Eisenberg完全控制了金庫的FUSD。

V神:針對DeFi的批評不能“一桿子打死一船人”:5月21日消息,以太坊核心開發者、EIP-1559聯合作者eric.eth發推表示:“最近對DeFi的負面評論太多了。許多人質疑它到底能帶來什么好處。老實說,對此我很生氣。對世界上任何一個人來說,無需許可地使用金融工具都足夠強大,具有極致的意義和持久力。”

對此V神回復道:“我同意!要清楚的是,當我批評DeFi時,我不是在批評(I)糟糕的DeFi,就是在批評(ii)過度優化DeFi,以至于獲得了微小的百分比增益,但忘記了讓更簡單的東西更具彈性和易用性。”[2022/5/22 3:33:22]

假設一小部分密鑰持有者遵守多重簽名的治理結構也會帶來不必要的風險。理想情況下,治理應該發生在鏈上,并且接受的提案應該是與現有市場直接交互的可執行代碼,或者從標準化模板中添加新支持的代幣。然而,自動執行的提案為DAO代幣的累積持有者創造了機會,他們可以謹慎地提交和批準可能耗盡金庫或其他惡意行為的不可逆轉的提案。積極對提案進行投票的DAO代幣持有者比例低意味著這些收購比人們想象的要容易。

隱私瀏覽器Tor正在研究匿名代幣以應對DoS攻擊:隱私瀏覽器Tor開發人員對此前使用匿名代幣(AnonymousTokens)來應對DoS攻擊的想法進行進一步闡述,使用匿名代幣可用來區分正常流量和不良流量,并避免通過部署用戶帳戶來識別流量和不良行為者。Tor開發人員GeorgeKadianakis設想,洋蔥服務(OnionService)可以發行代幣提供給可信賴的客戶端,還可用于設計安全的域名系統,以及獲取專用網橋和出口節點。(CoinDesk)[2020/11/19 21:17:57]

假設接管示例-LidoDAO

娛樂一下,我們將看一個假設的LidoDAO被接管的例子,以及隨后對其流動性質押池的吸血鬼攻擊。Lido是一個在以太坊上的流動性質押協議。Lido質押了近30億的ETH,占網絡中所有流動性質押余額的80%以上,占驗證者和池中所有ETH質押總額的27%以上。Lido流動性質押池中的ETH存款可以獲得stETH獎勵,stETH可以存入Curve上的LP池,也可以在Aave、Maker、Compound和Alpha等借貸協議中用作抵押品。流動性質押為ETH持有人提供了急需的流動性,并允許持有人在Lido池獎勵的基礎上獲得額外的獎勵。即使是那些能夠運行自己的驗證者節點的大型質押者,考慮到經濟風險,也沒有什么動機去這么做,除了利他主義的原因(例如為網絡提供安全)。

CyberVein聯合創始人Grace:面對DeFi、去中心化存儲、NFT等技術,CVT已著手進行技術跨界融合:10月20日,CyberVein作為韓國政府認證的海外區塊鏈項目聯合主辦并出席《世界區塊鏈峰會——奇跡首爾(Marvels Seoul)2020》峰會。該峰會是韓國唯一一個定期舉辦的高端盛會,共邀請600位全球區塊鏈行業領袖、1000家行業精英機構進行探討。會議上,CyberVein聯合創始人Grace進行了《第四次工業革命-新常態》專題演講,并表示:“面對時下最火爆的DeFi、去中心化存儲、NFT等技術,CVT已著手進行技術跨界融合,圍繞著智慧城市和大數據提供多樣的定制化服務。目前已完成了行業應用場景落地、區塊鏈應用開發和區塊鏈實體產品的研發。”

此次峰會在YouTube、金色財經進行全球同步直播,在線觀看人數超過5W。會議結束后已有5家韓國知名政企與CVT達成合作意向,并有20家知名圈內媒體對CyberVein進行專題報道。

目前CVT市值已達全球前60名。[2020/10/20]

目前有1.04億的LDO代幣在流通(流通市值約為4.63億美元)。代幣持有者可以對許多提案進行投票,包括批準對實現DAO目標做出貢獻的各方的激勵(例如,stETH流動性提供者)。除了50%的批準外,提案通過還需要獲得代幣總供應量的至少5%的批準。自從SUSHI-Uniswap事件以來,批準流動性提供者所需的DAO代幣在很大程度上防止了吸血鬼攻擊。然而,在有了足夠大的經濟動機下,DAO收購變成流動性枯竭的一種可能。

在我們的例子中,假設一個擁有5%代幣供應的攻擊者可以通過一個惡意提案,其實是不現實的。然而,由于持有者投票的百分比較低,我們可能只需要LDO代幣供應的10%(4630萬美元)來批準,而無需巨大的社區努力來激勵“反對”投票。我們的攻擊者可以啟動一個新的DeFi協議,并在LidoDAO中批準一個提案,以便在Lido生態系統中接受這個新協議。隨后,該協議可以啟動一個新的代幣,該代幣將發給存入stETH的用戶(即類似于$SUSHI,以換取UniswapLP代幣)。有了足夠高的激勵,這個新協議將看到大量的stETH存款,然后可以用來在Lido池中交換ETH。通過抽干這些池,攻擊者可以迅速積累網絡中近30%的ETH質押。

這種情況是極不可能的,原因有很多。首先,它將需要5000萬美元的前期成本,以獲得足夠的選票來通過一項提案。其次,stETH和新協議的代幣之間的匯率將非常低,除非代幣在啟動后大幅升值(或一個成熟的DeFi項目使用有價值的代幣執行此策略)。第三,公眾對該嘗試的負面看法可能會限制stETH存款并破壞原生代幣價值。

防止DAO被接管

然而,隨著許多DAO庫迅速積累了巨大的資金,DeFi領域的惡意治理接管的風險肯定在增加。創建一種治理結構,既要防止收購企圖,又要保持DeFi的去中心化精神,這是一個棘手的命題。

治理應該發生在鏈上,提案應該在可能的情況下包括自動執行代碼——在大多數情況下,多重簽名合規風險大于中心化代幣積累的風險。

自動執行的提案應該符合由社區投票的標準化模板。

應實施分析工具,以評估提案的符合性(以指導不太懂技術的成員),并監測提案活動(如DAO分析器)。

應該引入足夠防御的機器人或工具來提高提案意識,以防止惡意提案通過。

錢包上的DAO代幣限制(例如總供應量的5%)可以寫入合約。實際上,這在初始代幣分發中帶來了一些挑戰,但可以基于時間或金庫增長的減少限制(例如20%->5%)。

在DAO這樣的新領域,成長的痛苦是可以預料的。然而,管理大型金庫的DAO應該采取適當的預防措施,以確保資金是安全的,并且保護協議不受惡意行為者的攻擊。隨著擁有巨額資金的成熟市場參與者數量的增加,我們可能會看到更多的惡意治理收購。隨著DAO越來越多地管理與TradFi同行同等水平的價值,為減輕這些風險而深思熟慮地實施治理結構和分析工具套件可能會越來越重要。

Tags:DAOETHDEFDEFIMeta Village Daoetherparty幣前景Defactordefibox幣有價值嗎一直跌

酷幣交易所
Web3.0世界:平臺變成協議 人在協議上創建網絡_WEB:UNI

由JadEsber、NirKabessa和DavidPhelps構思、概述和編輯,DavidPhelp撰寫.

1900/1/1 0:00:00
NFT、Web3和元宇宙正在改變科學家進行研究的方式_NFT:區塊鏈

?科學家可以利用區塊鏈工具,如智能合約和代幣,以改善不同利益相關者之間的科學合作。這種所謂的去中心化科學運動,簡稱DeSci,結合了區塊鏈和Web3技術來改進科學研究.

1900/1/1 0:00:00
介紹Polygon ID Web3 的零知識身份_OLY:poly幣行情

在web3,相信讓人們牢牢控制自己的數字身份是Web3通過網絡賦予用戶權力的承諾的核心。Polygon一直在幕后努力實現這一承諾,今天介紹的是PolygonID,這是互聯網下一次迭代的自我主權、.

1900/1/1 0:00:00
芯片巨頭高通推出1億美元元宇宙基金_元宇宙:元宇宙數字虛擬人多少錢

這筆資金還將用于為建立專注于擴展現實的游戲、健康、保健、媒體和娛樂體驗的開發者提供資助計劃。跨國軟件和微芯片巨頭高通推出了1億美元的元宇宙基金,以支持擴展現實(XR)、人工智能(AI)和增強現實.

1900/1/1 0:00:00
Bilibili的元宇宙布局_NFT:比特幣匯率換算

元宇宙近期在企業層面受到關注,國內外多家公司紛紛入局。其中,“AllIn”元宇宙被視為下一個增長點;微軟、英偉達、Unity等公司希望成為元宇宙的基礎建設者;騰訊希望從游戲入手,開拓元宇宙市場;.

1900/1/1 0:00:00
華爾街日報:加密貨幣正在慢慢滲透領域_PLE:SEC

加密貨幣持續備受行業關注,各國相互較勁之余也偷偷的加大對加密貨幣使用用途的延展和開放;如同薩爾瓦多一般小心試水的國度都在暗中蠢蠢欲動,加密貨幣作為一種去中心化產物.

1900/1/1 0:00:00
ads