火星链 火星链
Ctrl+D收藏火星链

NCE:Yam Finance受治理攻击后思考:我们需要更多治理代币上的创新

作者:

时间:1900/1/1 0:00:00

昨日,YamFinance成功阻止了针对其储备资金库的治理攻击。在这次攻击中,攻击者掩人耳目地通过内部交易提交治理提案,该恶意治理提案包括一个未经验证的合约,最终目的是将Yam的协议资金储备转移到攻击者钱包。如果成功,YamFinance将损失310万美元。

攻击者采用的是一种非常常见的攻击手段——治理攻击,由于去中心化治理在DeFi协议中的广泛应用,治理攻击也成为黑客在链上获利的主要手段之一。

区块链的理念是「CodeisLaw」,因此才会强依赖于链上治理。最简单直接的路径便是通过代币来赋予持有者治理权重,往往是代币越多,治理权重便越多。而持币者便可以参与协议的提案和治理,提案内容可能复杂也可能简单,通过后将影响整个协议的运行和发展。

Yam Finance社区将重新提交暂停流动性提供者奖励的提案:DeFi项目Yam Finance(YAM)官方发推表示,因流动性提供者无法及时清除流动性,社区成员将重新提交关于“暂停YAM/yUSD池中针对流动性提供者的奖励措施”的提案。社区解释称,暂停YAM/yUSD池奖励可以阻止继续为未使用的流动性支付费用,这不会减少分配给流动性提供者的奖励金额,只是为了使激励计划更好得配合协议需求和市场条件而改变一下时间。[2020/10/14]

直观来看,这样是符合持币者利益的,因为持有代币越多,持币者越不可能做出违背自己利益的提案和投票。但是,对于一些拥有较高锁定价值的DeFi协议而言,只要攻击成本低于利润,便有人愿意尝试。在LUNA/UST崩塌之时,Terra便停止了区块链出块,以避免在LUNA大规模增发过程中所带来的潜在的低成本治理攻击可能。

新加坡WBF交易所将于9月3日正式上线YAMV2:据官方消息显示,新加坡时间2020年9月3日,WBF交易所将正式上线YAMV2,并于当日14时在DeFi区上线YAMV2/USDT交易对。

YAM的核心是一种弹性的供应加密货币,可根据市场情况扩展和收缩供应。yam.fiance未来将完全由YAM持有者管理社区。持币用户可以由YAM迁移到YAMV2,YAMv2将是标准的ERC-20代币。[2020/9/3]

在YamFinance这次攻击未果的案例之外,攻击成功的案例也不在少数。比如,今年2月15日,BuildFinance遭受治理攻击,攻击者通过增发代币来获利。攻击成功后,攻击者已经可以完全控制治理合约、铸造密钥和Treasury。在这次攻击后,BuildFinance代币已经失去了所有的价值,等同于归零。

万卉复盘Yam事件:反馈周期将是未来线上治理的关键参数:8月13日消息,Primitive Ventures创始合伙人万卉在微博复盘Yam事件,她提到反馈周期将是未来线上治理的关键参数,此外,项目方不应通过软性贿赂影响博弈结构。万卉还表示,在沟通过程中没有把复杂的信息做到社区可以消化的转述(这个确实很难,但是未来的社区治理要吸取经验教训),并且合约写死的时间线过于紧凑,导致出事没有足够的协调时间,这个当年在312的时候MAKER拍卖也发生过,当时也是时间太紧张导致流拍。这个反馈周期是未来线上治理一个很关键的参数,不能太短,也不能太长。

在号召投票的时候,不应该通过“软性贿赂”来影响博弈结果。譬如为了获取足够的票仓,来进行投票奖励。这个会影响理性的判断,特别是对于信息有限的社区成员,可能会带来负外部性。[2020/8/13]

除了通过掌握大量代币来进行攻击外,黑客也会通过增加某一时间节点的提案数量、伪装成正常治理提案来增加提案通过的可能性。

去年圣诞节,Terra公链上的合成资产协议Mirror也经历了一次非常严峻的考验。攻击者准备充分,通过以下四点来增加提案通过的可能性,目标利润是价值3800万美元的MIR代币:-攻击者准备了价值上百万美元的MIR代币;-攻击时间节点是圣诞节,大多数持币者更关心生活中的事情,而非链上;-将提案伪装成「与Solana进行深度合作」;-同时发起了多个提案,浑水摸鱼。

对此,MakerDAO创始人RuneChristensen认为,「目前,DAO的“基本博弈论问题”是治理攻击之类的问题。简单地说,如果有人真的控制了大多数有投票权的股份,比如在DeFi中,他们可以直接窃取协议中的所有资产。」

这是一种担忧,另外一种广泛的担忧是投资者对于治理代币本身价值的质疑。对于大多数DeFi协议而言,使用代币数量来简单判定治理权重多寡的行为是一种捷径,且更多协议在治理层面创新很少,大多是在Fork前人。当然,在治理层面也不乏创新者,比如Curve推出了veToken的治理模式,AC在veToken的基础上推出了veNFT,Layer2Optimism也在通过原生代币OP将治理分层。

最值得担忧的是,在进入熊市周期后,由于代币价值的降低,攻击成本会更低,治理攻击数量可能会成倍增长。风险骤增的情况下,大概率会推动开发者/项目团队在治理层面的更多思考,发掘代币在治理层面的潜力,推出更多有意思的代币治理实例。

标签:YAMNCEANCFINAYAMV2Meta FinanceCarve FinancePig Finance

欧易交易所app下载热门资讯
WEB:Web3 社交平台能否复刻 Web2 社交平台的成功

一、中心化社交平台的弊端,去中心化社交平台能解决的问题现在我们用微信、Discord、推特、Facebook等社交软件来解决我们在现实世界沟通时遇到的时间和空间的障碍.

1900/1/1 0:00:00
ROCKET:ETH2.0质押话语权争夺战:Rocket Pool 如何挑战 Lido?

撰写:Marceau编译:TechFlowinternRocketPool正在悄悄建立至少3个大规模的扩展解决方案,这将使它能够有~1000倍的增长,并将与Lido进行规模竞争.

1900/1/1 0:00:00
COSM:对比ETH和Cosmos 谁能成为模块化区块链之王?

单体区块链在它们持续的时候很好。但是因为他们试图在每个节点中做所有事情,他们最终遭遇了区块链三难困境的问题。想要去中心化的安全性?那你就得接受这会是一条缓慢的链.

1900/1/1 0:00:00
WEB:相比技术与产品 倾听与意见才是Web3当下的首要任务

黑客马拉松为Web3由概念转变为具有实际应用价值产品的提供了新思路。3D电影和Web3头像有什么共同之处?是不是觉得这个问题特别无厘头?然而答案是他们的确有共同之处——外表光鲜亮丽,实际上并无多.

1900/1/1 0:00:00
ETHER:《华尔街日报》:美联储官员准备再加息0.75个百分点

作者:比推AmyLiu据《华尔街日报》报道,美联储官员表示,他们可能会在本月晚些时候连续第二次加息?0.75个百分点,以应对高通胀.

1900/1/1 0:00:00
BAN:Bankless:为什么 ZkEVM 将释放 NFT 的巨大潜力?

撰写:WilliamM.Peaster以太坊的未来是通过Rollup扩展的,?而一类特殊的Rollup——与以太坊虚拟机兼容的ZKRollup——是未来实现这一情景最有希望的方式.

1900/1/1 0:00:00