加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DOGE > Info

DAO 治理中的攻擊漏洞:技術、經濟和社會面_DAO:AVE

Author:

Time:1900/1/1 0:00:00

作者:Chandler

編譯:DAOctor@DAOrayaki.org

TLDR:治理風險可能來自許多領域,社會、經濟或技術風險——有時是三者的結合。要為未來建立治理體系,了解如何降低風險對于我們建設未來至關重要。最重要的是,并非所有事情都需要投票!

去中心化合約具有永久性。合約中的任何更改都是通過受管理的治理流程完成的。治理過程本質上是人參與,因此要復雜得多。

本文將探討治理過程中的一些危險,為思考治理風險提供一個通用框架。一般來說,任何有效的治理流程都旨在防止將項目或協議推向與其使命不同的方向的決策。

在這里,我們概述了三個主要風險類別,技術、社會和經濟。除此之外,還有有效治理流程中的一些重要經驗教訓。

Waves創始人發布Waves 2.0規劃,包括DAO治理的穩定幣、SafeFi模型等:12月27日消息,Waves創始人Sasha Ivanov在推特上發布2023年Waves2.0的敘事規劃,包括利用概率共識POS機制在L1上實現TPS突破1000并保持完全去中心化、將多鏈EVML2作為不同L1之間的橋梁、推出基于KPI治理的PowerDAO平臺、基于可預測行為和風險/回報率的DeFi模型SafeFi,以及推出基于自適應DAO治理的穩定幣。

金色財經此前報道,Sasha Ivanov表示將推出新穩定幣,在此之前將啟動USDN脫錨解決方案。[2022/12/27 22:10:01]

治理最小化的過程

將治理行動最小化的治理系統更加穩健和可維護。變化越少越好。然而,協議需要升級。

Aave DAO投票決定整合Chainlink儲金證明以加強網絡安全:金色財經報道,去中心化借貸協議Aave將實施一個 \"儲備證明 \"系統來保護Avalanche上的橋接資產。Aave DAO以超過99%的贊成票批準了區塊鏈oracle Chainlink的Proof-of-Reserve智能合約,它將具體涵蓋Avalanche區塊鏈上的Aave v2和v3。

橋接資產是DeFi在通常不相互通信的區塊鏈之間移動價值的方式。該資產被鎖定在其主鏈上的智能合約中;然后,在目標網絡上發布一個克隆。Avalanche上的Aave v3有DAI、USDT和USDC以及其他代幣的橋接版本。(coindesk)[2022/12/23 22:02:24]

廣泛的治理系統還包括許多非協議特定的問題,例如,承諾撥款多少,這可以說是一個關鍵決定,但不會從根本上影響協議。一個可以區分特定協議選擇與社會層面選擇的系統會減少治理行動的整體范圍。

區塊鏈清潔技術初創公司FlexiDAO完成610萬歐元融資,SET Ventures領投:7月7日消息,區塊鏈清潔技術初創公司 FlexiDAO 宣布完成 610 萬歐元融資,SET Ventures 領投,谷歌和微軟氣候創新基金和 EIT InnoEnergy 參投。

FlexiDAO 總部位于巴塞羅那,該軟件平臺使用區塊鏈技術來驗證和追蹤從生產到消費的電力,可根據每小時、每天維度對碳足跡進行可信和可驗證聲明,客戶也能了解整個運營過程中消耗的能源來源和碳足跡,并及時采取行動采購更清潔的電力以實現 24/7 無碳能源使用。[2022/7/7 1:58:03]

自治組織本來就是自治的,減少它們的治理足跡可以降低對人的依賴。

正如我們所說,許多工具正在開發中,旨在幫助協議對具有社會或人類協調性質的治理行為與影響協議的行為采取不同的方法。例如ZodiacModule的出現,它允許用戶提交交易并對其進行樂觀驗證。而不是每個鏈上行動都需要投票,交易可以被提交,只有在對交易的性質有分歧的情況下才需要投票。

MakerDAO計劃將New Silver債務上限提高至2000萬美元:官方消息,MakerDAO發起社區意見征詢,計劃將NewSilver債務上限由目前的500萬美元提升至2000美元,并調整部分承銷指標以符合現行程序及市場情況,從而使貸款形式進一步多樣化并為DAO提供更穩定、高收益的抵押品,此次社區意見征詢截止至7月15日下午4點,并將根據社區反饋結果決定是否發起對應的鏈上提案投票。注,NewSilver是MakerDAO引入真實世界資產(RWA)的首批傳統企業之一,旨在提供高質量的房地產抵押短期過橋貸款,今年4月份NewSilver作為資產發起方使用MakerDAO作為信貸工具獲得了首筆貸款,并設定了500萬DAI的債務上限,迄今未發生違約。[2021/7/5 0:27:33]

公告 | Tezos計劃在今年第一或第二季度推出StakerDAO:為了利用DeFi(去中心化金融)提供的機會,Tezos Capital首席執行官Jonas Lamis宣布推出StakerDAO。這是一個去中心化的自治組織(DAO),將能夠就其進行抵押的區塊鏈做出決策。StakerDAO最初是在去年最后一個季度提出和概述的,計劃將在今年第一或第二季度推出。(CryptoDaily)[2020/1/21]

安全多重認證的Zodiac模塊

技術漏洞

智能合約的漏洞是許多協議的頭疼之處--包括治理協議。許多治理合約作為一個鏈上投票機制存在,以執行一組給定的指令。只要鏈上有任何代碼,就有可能出現技術漏洞。

這種風險的一個顯著例子是價值2200萬美元的Compound治理漏洞。Compound系統在負責分配流動性挖礦獎勵的合約中存在缺陷。

唯一有權更改受影響合約的合約是總督合約,這意味著只有治理投票才能影響修補錯誤合約的變更。

緩慢的治理過程阻礙了修復漏洞和阻止資金流動。幸運的是,對于Compound團隊來說,響應盡可能快,治理系統也以盡可能快的方式做出反應。

從另一個角度來看,合約完全按照規則執行包括漏洞。只是人類認為合約的目的與實際合約的編碼不一致。

無論我們每個人的想法是對還是錯,事實仍然是,人類認為一段代碼可以做什么與它意味著做什么之間總是存在差異。令人震驚的現實是,我們常常直到為時已晚才意識到這一點。

社會漏洞

除了技術方面,治理的社會方面也有其自身的挑戰。人類自然比代碼復雜。

Snapshot:鏈下投票工具

鏈上vs鏈下投票:如上所述,協議治理行為應該最小化到絕對基礎。鏈上投票應該影響鏈上合約,鏈下投票被指定用于人們可以在社會上達成一致的項目。我經常看到數百個鏈上投票可以輕松達成軟共識。與標準運營項目相比,這自然會降低重要投票的重要性。

投票的機制和過程。雖然不是所有的投票過程都遵循這一趨勢,但有足夠的方法值得警惕。在某些情況下,鏈外的"溫度"檢查導致了鏈上的投票,并由多重簽名的人執行。

作為從鏈上投票到的步驟,這毫無意義。要么放棄鏈上部分,讓可信的多重簽名管理軟共識,要么讓鏈上投票觸發必要的行動。

治理過程中最有價值的項目是合格選民的注意力:更多的選票導致選民冷漠和較低的長期投票率。確保聲音有意義,切中要點,達到全面投票的水準,才能確保您的投票結果。

法定人數和需要多少參與:正如我們在上一篇文章中所寫的那樣,選民參與和組織規模之間存在權衡。然而,在權力下放和一小群創始團隊成員簡單地推翻投票的能力之間也存在權衡。如果令牌沒有充分分散,一個團隊可以達到投票的法定人數要求。

選民的專業知識:最高的治理風險之一是選民必須具備的專業知識水平才能做出明智的選擇。在很多情況下,用戶可以廉價獲得治理代幣并有資格投票。選民不確定他們投票的內容是什么,他們要么棄權,要么根據其他人的傾向做出最受歡迎的決定。這不會導致足夠去中心化和具有代表性的投票。

經濟漏洞

經濟利用是指攻擊者可以部署資金來接管投票過程。在大多數情況下,治理是通過可以購買的代幣完成的。這意味著獲得通過投票份額的成本。

如果我們看一些理論上的數字,一個國庫將需要擁有任何其他協議的至少50%的投票供應價值來完成這種利用。由于一些國庫的規模比其他國庫大幾個數量級,這種類型的風險范圍并不牽強。

幸運的是,許多協議都有足夠多的代幣被鎖定,而流通供應不足,這樣的攻擊是現實的。然而,有了這個令牌,經濟攻擊就可以解鎖時間表并隨著時間的推移循環供應。

隨著時間的推移,這種攻擊可能不是經濟上的。可能是打垮競爭對手,獲得控制權以影響有爭議的投票,甚至制造僵局。

在鮮為人知的協議中可以找到通過經濟攻擊利用協議的示例:TrueSeignorage。

TLDR版本是,由于他們的市值足夠小,一個攻擊購買了他們51%的投票代幣。在獲得代幣后,攻擊者發起投票,向其地址鑄造11.5quintillion代幣。投票自然通過了,用戶可以在Pancakeswap上賣出盡可能多的代幣。

攻擊者從代幣銷售中獲得的收益超過了購買通過投票的成本,而Dev錢包沒有足夠的資金來阻止他。

結語

治理將繼續存在,我們有責任建立一個治理流程,將我們推向一個我們都希望進入的未來。了解治理系統的風險以及我們如何應對這些風險是一個不斷發展的過程。一個明顯的趨勢是:治理系統存在缺陷,需要深思熟慮的工作才能兌現承諾。

去中心化治理仍處于起步階段,其背后的技術也是如此。隨著行業的成熟,治理攻擊向量自然會消退。

Tags:DAOAVE區塊鏈AAVEFirdaos區塊鏈存證說法錯誤的是aave幣能漲到多少錢

DOGE
a16z:生成式 AI 在游戲領域的機會_人工智能:LID

作者:JamesGwertzman&JackSoslow 編譯:阿法兔 A16Z最近寫了一篇很有意思的文章,談到他們認為的生成式AI和游戲結合在一起的機會在哪.

1900/1/1 0:00:00
加密貨幣交易平臺 QuadrigaCX 的比特幣錢包休眠三年后突然轉移約 104 枚 BTC_加密貨幣:MATTER

據鏈上分析師ZachXBT在社交媒體披露,已倒閉的加拿大加密貨幣交易平臺QuadrigaCX比特幣錢包在休眠三年后突然轉移約104枚BTC,目前涉及5個地址.

1900/1/1 0:00:00
PlatON 將與阿里云、HashKey 集團聯合舉辦亞洲區旗艦 Web3 全球創業大賽_WEB:WEB幣

作者:PlatON 香港及新加坡,2023年1月9日?—?PlatON將與其合作伙伴阿里云和HashKey集團,于本年3月至4月期間,在四大亞洲城市——新加坡、曼谷、東京,?以及最后一站香港站.

1900/1/1 0:00:00
Crypto.com 總結與展望:2023 年全球加密貨幣所有者有望達到 6-8 億,SBT 將引導我們進入去中心化社會_NFT:CRYP

作者:Crypto.comResearch編譯:深潮TechFlow2022年對加密行業來說是一段旅程。在本報告中,我們整理了2022年十大加密貨幣事件和趨勢,其次是我們對2023年的展望.

1900/1/1 0:00:00
Nansen:萬字還原 FTX 和 Alameda 覆滅全過程_FTX:Cannaland Token

原文來源:Nansen 關鍵要點 ?FTX和Alameda的關系,從最初就有著密切的聯系。FTX發行FTX?Token(FTT),這是他們交易平臺的代幣,從第一天起就涉及Alameda.

1900/1/1 0:00:00
FTX 新任 CEO:FTX US 并非獨立于 FTX,管理混亂導致取證困難_FTX:okx

FTX新任CEOJohnRayIII定于周二在美國眾議院金融服務委員會作證。在提前公開的證詞中,Ray再次譴責FTX的前任領導層缺乏經驗,表示“從未見過在記錄保存和資產管理上這樣失敗的公司”,F.

1900/1/1 0:00:00
ads