火星链 火星链
Ctrl+D收藏火星链
首页 > 瑞波币 > 正文

比特币:DAOrayaki |DAO治理中的攻击漏洞:技术、经济和社会面

作者:

时间:1900/1/1 0:00:00

TLDR:治理风险可能来自许多领域,社会、经济或技术风险——有时是三者的结合。要为未来建立治理体系,了解如何降低风险对于我们建设未来至关重要。最重要的是,并非所有事情都需要投票!

去中心化合约具有永久性。合约中的任何更改都是通过受管理的治理流程完成的。治理过程本质上是人参与,因此要复杂得多。

本文将探讨治理过程中的一些危险,为思考治理风险提供一个通用框架。一般来说,任何有效的治理流程都旨在防止将项目或协议推向与其使命不同的方向的决策。

在这里,我们概述了三个主要风险类别,技术、社会和经济。除此之外,还有有效治理流程中的一些重要经验教训。

治理最小化的过程

将治理行动最小化的治理系统更加稳健和可维护。变化越少越好。然而,协议需要升级。

Starknet基金会任命前Facebook董事为CEO:金色财经报道,Starknet基金会已经任命Facebook前高管Diego Oliva为其第一任首席执行官。Oliva将管理Starknet的生态系统并指导该网络的发展工作。2009年至2015年,Oliva曾在Facebook(现在的Meta)担任欧洲、中东和非洲的区域总监。他还共同创办了物联网公司Glue Home,并在Just Eat公司担任董事职务。Oliva表示,他将专注于增长和扩大Starknet开发者和贡献者的社区。。[2023/6/22 21:53:08]

广泛的治理系统还包括许多非协议特定的问题,例如,承诺拨款多少,这可以说是一个关键决定,但不会从根本上影响协议。一个可以区分特定协议选择与社会层面选择的系统会减少治理行动的整体范围。

自治组织本来就是自治的,减少它们的治理足迹可以降低对人的依赖。

Sturdy:已暂停所有市场,没有额外的资金风险:金色财经报道,DeFi借贷协议Sturdy在推特上表示,“已注意到黑客对Sturdy协议的攻击。所有市场都已暂停;没有额外的资金有风险,目前不需要用户采取任何行动,将在获得更多信息后立即分享更多信息。”

此前今日早些时候消息,Sturdy疑似遭遇攻击,攻击者已转移442.6枚ETH,派盾称此次攻击或通过价格操纵实行。[2023/6/12 21:31:07]

正如我们所说,许多工具正在开发中,旨在帮助协议对具有社会或人类协调性质的治理行为与影响协议的行为采取不同的方法。例如ZodiacModule的出现,它允许用户提交交易并对其进行乐观验证。而不是每个链上行动都需要投票,交易可以被提交,只有在对交易的性质有分歧的情况下才需要投票。

比特币预估杠杆率指标降至2021年12月以来低点:4月27日消息,衡量比特币市场杠杆使用情况的一项关键指标继续下滑,预示着未来比特币价格的低波动性。根据分析公司CryptoQuant跟踪的数据,比特币的预估杠杆率(通过将活跃的未平仓永续期货合约锁定的美元价值除以衍生品交易所持有的比特币总数来计算)周三降至0.195,达到2021年12月20日以来的最低水平。[2023/4/27 14:30:57]

安全多重认证的Zodiac模块

技术漏洞

智能合约的漏洞是许多协议的头疼之处--包括治理协议。许多治理合约作为一个链上投票机制存在,以执行一组给定的指令。只要链上有任何代码,就有可能出现技术漏洞。

这种风险的一个显着例子是价值2200万美元的Compound治理漏洞。Compound系统在负责分配流动性挖矿奖励的合约中存在缺陷。

闪电网络解决方案服务提供商Breez完成450万美元融资:12月13日消息,闪电网络解决方案服务提供商Breez宣布完成450万美元新一轮融资,ego death capital和Entrée Capital领投,Hivemind Ventures、Fulgur Ventures、Hawk Digital Innovation和Bitcoiner Ventures参投。

据悉,Breez的闪电网络客户端提供闪电网络point-of-sale软件和本地播客播放器等服务,并且通过其非托管Lightning SDK开发基于闪电网络的应用程序和用例。Breez曾获得挪威投资集团Aker专注于比特币的子公司Seetee投资。(Bitcoin Magazine)[2022/12/14 21:42:24]

唯一有权更改受影响合约的合约是总督合约,这意味着只有治理投票才能影响修补错误合约的变更。

6月14日清算了价值超过10亿美元的数字资产:金色财经报道,根据Coin Glass的数据,6 月 14 日清算了价值超过 10 亿美元的数字资产。在过去的 24 小时内,中心化交易所损失了大约4.8亿美元。以太币占42%,即2.02亿美元的以太坊被用作保证金。?

此外,链上清算也激增,仅 MakerDAO 就有 370 次追加保证金通知,超过5300万个DAI被清算。?相比之下,在过去 30 天内发生了 401 起价值 5580 万美元的清算。如果以太坊的价格跌破 1009 美元,借贷协议 Aave 上还有价值2.02 亿美元的头寸处于风险之中。[2022/6/17 4:33:33]

缓慢的治理过程阻碍了修复漏洞和阻止资金流动。幸运的是,对于Compound团队来说,响应尽可能快,治理系统也以尽可能快的方式做出反应。

从另一个角度来看,合约完全按照规则执行包括漏洞。只是人类认为合约的目的与实际合约的编码不一致。

无论我们每个人的想法是对还是错,事实仍然是,人类认为一段代码可以做什么与它意味着做什么之间总是存在差异。令人震惊的现实是,我们常常直到为时已晚才意识到这一点。

社会漏洞

除了技术方面,治理的社会方面也有其自身的挑战。人类自然比代码复杂。

Snapshot:链下投票工具

链上vs链下投票:如上所述,协议治理行为应该最小化到绝对基础。链上投票应该影响链上合约,链下投票被指定用于人们可以在社会上达成一致的项目。我经常看到数百个链上投票可以轻松达成软共识。与标准运营项目相比,这自然会降低重要投票的重要性。

投票的机制和过程。虽然不是所有的投票过程都遵循这一趋势,但有足够的方法值得警惕。在某些情况下,链外的"温度"检查导致了链上的投票,并由多重签名的人执行。

作为从链上投票到的步骤,这毫无意义。要么放弃链上部分,让可信的多重签名管理软共识,要么让链上投票触发必要的行动。

治理过程中最有价值的项目是合格选民的注意力:更多的选票导致选民冷漠和较低的长期投票率。确保声音有意义,切中要点,达到全面投票的水准,才能确保您的投票结果。

法定人数和需要多少参与:正如我们在上一篇文章中所写的那样,选民参与和组织规模之间存在权衡。然而,在权力下放和一小群创始团队成员简单地推翻投票的能力之间也存在权衡。如果令牌没有充分分散,一个团队可以达到投票的法定人数要求。

选民的专业知识:最高的治理风险之一是选民必须具备的专业知识水平才能做出明智的选择。在很多情况下,用户可以廉价获得治理代币并有资格投票。选民不确定他们投票的内容是什么,他们要么弃权,要么根据其他人的倾向做出最受欢迎的决定。这不会导致足够去中心化和具有代表性的投票。

经济漏洞

经济利用是指攻击者可以部署资金来接管投票过程。在大多数情况下,治理是通过可以购买的代币完成的。这意味着获得通过投票份额的成本。

如果我们看一些理论上的数字,一个国库将需要拥有任何其他协议的至少50%的投票供应价值来完成这种利用。由于一些国库的规模比其他国库大几个数量级,这种类型的风险范围并不牵强。

幸运的是,许多协议都有足够多的代币被锁定,而流通供应不足,这样的攻击是现实的。然而,有了这个令牌,经济攻击就可以解锁时间表并随着时间的推移循环供应。

随着时间的推移,这种攻击可能不是经济上的。可能是打垮竞争对手,获得控制权以影响有争议的投票,甚至制造僵局。

在鲜为人知的协议中可以找到通过经济攻击利用协议的示例:TrueSeignorage。

TLDR版本是,由于他们的市值足够小,一个攻击购买了他们51%的投票代币。在获得代币后,攻击者发起投票,向其地址铸造11.5quintillion代币。投票自然通过了,用户可以在Pancakeswap上卖出尽可能多的代币。

攻击者从代币销售中获得的收益超过了购买通过投票的成本,而Dev钱包没有足够的资金来阻止他。

结语

治理将继续存在,我们有责任建立一个治理流程,将我们推向一个我们都希望进入的未来。了解治理系统的风险以及我们如何应对这些风险是一个不断发展的过程。一个明显的趋势是:治理系统存在缺陷,需要深思熟虑的工作才能兑现承诺。

去中心化治理仍处于起步阶段,其背后的技术也是如此。随着行业的成熟,治理攻击向量自然会消退。

责任编辑:Kate

标签:TUR比特币StarkNetENTfuture币区块链btc比特币官网starknet币价分析PRESIDENTDOGE

瑞波币热门资讯
区块链:Web3与元宇宙时代,不"捂紧"钱包可能随时会变得一无所有

FTX爆雷后,业内人人自危,一旦有点风吹草动,投资者首要目的便是从平台将coin提到钱包,毕竟相对可能面临的损失来说,提花不了多少成本.

1900/1/1 0:00:00
加密货币:加密跛脚鸭何时起飞?

在刚刚过去的11月,区块链行业的重大事件依旧与FTX暴雷余波有关。数家做市商和交易所开始遭遇挤兑危机,比如Genesis、BlockFi等.

1900/1/1 0:00:00
HTT:币安投资、空投可能性较大的10个精选项目

经过ftx事件后,币安俨然已经成为cex中的独角兽,其投资的项目也有过不错的空投历史,所以这次给大家带来币安投资且未发币项目的攻略.

1900/1/1 0:00:00
加密货币:分享10个熊市中有趣且未发代币的项目

注:本文来自?@sgallardo_9推特,MarsBit整理如下:早在?7月,我就分享了10个我觉得很有趣的项目,尽管在熊市中,它们仍然取得了一些很大的进展.

1900/1/1 0:00:00
BEA:代币供应量的变化将会如何影响代币价格?

TLDR:代币供应量与价格变化呈负相关,平均供应量增加10%,代币价格大约会下跌5%。供应量减少对价格的影响比供应量增加强5倍。供应变化在熊市中价格影响更大.

1900/1/1 0:00:00
WEB:Buidler DAO:隐私,是下一个叙事点吗?

我们在创立之初和理想状态下,区块链是匿名的。用户为公钥的一串字母和数字字符识别。但是现实随着应用的逐渐广泛和规范化,人们对安全的需求是要远大于隐私的需求.

1900/1/1 0:00:00