2021年3月,俄亥俄州参议院正式通过DAO法案,允许用户通过DAO来处理事务,DAO的法律地位也逐步得到认可。从此,DAO开始以更加强劲的势头迅猛发展,各种不同类型的DAO也竞相登上加密领域的舞台。本文将以1个众筹DAO和2个投资DAO为例,对DAO的运作机制进行简要分析。什么是DAO?
DAO是一种新型的人类合作模式,链茶馆此前在《DAO赛道研究:DAO的起源、演变与未来》中总结出3个核心要素:1.内部资本:用内部资本发行代币,从而激励参与者的行为,保证组织良好运行;2.自治:即不依赖人类意志和行为的自动决策及执行能力,通常依靠代码完成;3.人治:拥有一定程度的人治,且人治模式是高度民主的,即所有成员均拥有参与决策的途径。当然,DAO中的自治和人治的占比没有明确的规则,但自治的元素必须大于0,否则就丧失了DAO的本义。DAO作为一种基于区块链的组织,给予了DAO组织者和参与者很大的发挥空间,随后各种DAO也层出不穷。有些DAO凭借其优秀的组织架构,一跃成为圈内标杆,也有些不了了之。宪法DAO——募资神话
安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]
ConstitutionDAO成立始于一个玩笑。2021年11月,苏富比公开拍卖美国宪法的第一批印刷品,美国宪法是人类现代社会的第一部成文宪法,首次印刷只有十几份,而苏富比拍卖的这份印刷品是是民间流传的最后1份。因此有人在Twitter开玩笑,表示想公开募资买下宪法,后来宪法DAO就真正落地了。成立原因是想运用DAO的去中心化特点,将宪法副本这个具有历史意义的文物保留给大众,避免落入私人的口袋。如果竞拍成功,如何收藏宪法副本将由捐赠者共同投票决定。项目成立后,宪法DAO支持者一直在Twitter宣传此次竞标,并建立了Discord社区。此外,Coinbase、z16z等知名机构也纷纷为其宣传,曾经的FTX创始人兼首席执行官SBF也参加了此次捐赠。宪法DAO最终在数日内就通过JuiceBox平台成功筹集到了约4000万美元,创下了史上最快募资案。宪法DAO的运作机制非常简单:项目方通过智能合约发布治理代币$people,人们通过捐赠ETH为宪法DAO捐款,捐赠1个ETH可以获得100万个$people,仅此而已。不过宪法DAO的竞拍没有成功,最后还是被传统收藏家以4320万美元的出价买下,有关竞拍成功后如何投票和运营DAO的想法也都胎死腹中。正由于DAO去中心化组织的公平和透明,所以募资金额也是公开的,DAO的优点在拍卖会上就成了缺点,竞争者很容易知道出价底线,从而赢得竞拍。竞拍失败后,宪法DAO直接开启退款机制,捐赠者可自主选择是否要回赠款,$people也随后沦为了meme,当前代币价格为0.02817美元,市值为153,174,783美元。CultDAO——自治里程碑
Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。
攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]
DAO的探索之路荆棘丛生,困难重重,失败的项目比比皆是。但优秀的项目也不在少数,CultDAO就是其中之一。CultDAO是投资型DAO,其创始团队完全匿名,项目于2022年4月初爆发。它的过人之处主要在于经济模型:
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
如图,创始团队通过智能合约发布$cult代币,用户自由选择是否质押。质押将会得到$dcult代币,持有量前50名将动态自动成为守护者,守护者有权发起提案,但无法参与治理投票。其他dCult持有者拥有CultDAO的治理投票权力。选民也可以自发将其选票委托给公开选出来的代理选民。个人资产是衡量守护者资格的唯一标准,所以代理选民不会因此成为守护者。用户交易$cult时需缴纳0.4%的税款。这些税款自动进入国库。每当国库积攒到价值为15.5ETH的$cult时,就会将其中价值13E的$cult用于投资提案,余下价值2.5E的$cult则被自动销毁,从而实现通缩。DAO投资其他提案时,所投资的提案需在一定时期内将一定比例的所发代币兑换成$cult,兑换的$cult中有一半奖励给$dcult持有者,另一半将被销毁。新提案获得投资的前提是国库拥有至少价值15.5ETH的$cult。据官网显示,目前$cult价格为0.00000910美元,总市值为41,178,371美元,已发送1,391个ETH,说明已经有107个提案被投资。NounsDAO——投票表率
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
在英语中,名词是语言中的基本架构,作为投资型DAO的Nouns同样也在Web3领域建立重要的基元,解决了很多DAO社区存在的治理权力高度集中、社区活跃度低等问题。自2021年8月起,Nouns协议每24小时生成并拍卖一个Noun,所有收益将进入Nouns持有人控制的中央财库。财库的资金将用于建立和资助新的NounsDAO项目提案。Nouns持有人可以发起提案,其他持有人对此提案进行投票。每个NFT代表着对财库平等的、按比例的治理权。1个NFT=1票。同时,因为PFP的产物可以用作独一无二的头像,这种形式能给用户更好的参与感、归属感和投资感。
到目前为止,Nouns投票权分布良好,将近一半的投票权属于仅有一个Nouns的持有者。同时,只有不到25%的投票权集中在鲸鱼身上。这种良性局面的出现离不开每日拍卖的贡献——每日拍卖系统会逐渐稀释所有权。所以可以预见,单一所有者的数量将随着时间的推移而增加,从而解决了治理权集中的问题。所有Nouns持有者都可以提交链上提案,详细说明提案内容和所需资金。该提案将被投票表决。通过的标准是至少需要总票数10%的法定人数。如果通过,资金将直接发放。现在已经有239多个链上提案,其中超过164个成功通过,NounsDAO投票参与率较高,约在12%。其他DAO的投票率通常不到10%。该指标可以很好地反映DAO的基本健康状况。一直以来,低参与率是DAO的一个重要问题,这意味着一小部分投票就可以做出重大决定。时至今日,NounsDAO依旧是加密领域中的一颗明星,一枚NFT的价格仍高达30ETH。总结
通过对以上三个典型DAO模型的分析,可以大致总结出3点内容。第一,DAO的公开透明性是一把双刃剑,在明底牌竞拍中需要增加策略。宪法DAO竞拍虽然失败,但其将藏品归属权赋予社区的想法对后来的DAO发展产生了深远的影响。第二,目前DAO社区治理或多或少都会掺杂中心化的因素,由此引起的沟通纷争必然造成资源耗散。尽力将核心骨干和底层基础规则固化不仅得人心,也会提高资源利用效率,CultDAO在这方面可谓是一次里程碑式的尝试。最后,在DAO的治理模式探索中,可以适当增加NFT、SFT、SBT等其他元素,在丰富社区内容的同时,提高用户的归属感和投资感。
继杀手级应用ChatGPT爆火之后,Lifeform近期上线的移动端虚拟人编辑器LifeformCartoon以AI拍照生成,AI对话为两大特点迅速吸引了用户的关注,不到两周时间Avatar铸造数量突破两百万,据BSCSCAN显示.
1900/1/1 0:00:00或许是受益于Arbitrum发币传闻的刺激,近期Arbitrum生态内的多个项目均有着不错的二级市场表现,其中Trident凭借着三天四倍的惊人涨幅更是赚足了关注。 Trident是一款基于Arbitrum的2DMMO游戏.
1900/1/1 0:00:00比特币在经历剧烈波动的一个月之后,其价格正回升到几个群体的链上成本基础之上。尽管BTC回调了6.2%,至每周低点的2.26万美元,但目前持有者的账户平均处于盈利状态,几个宏观链上指标表明,市场趋势可能正在发生转变.
1900/1/1 0:00:00原文作者:黑米上周,硅谷银行暴雷事件对加密行业产生了重大影响,波及多家大型Web3风险投资公司以及第二大稳定币USDC。加密市场受此影响全线下跌,总市值跌破万亿美元大关,比特币一度跌破2万美元.
1900/1/1 0:00:00一、Rollup技术概述 Source:/img/20230508172349394127/2.jpg "/>Rollup-as-a-Service项目旨在通过提供易于使用的工具和服务来革新Rollup的部署.
1900/1/1 0:00:00Canto是一个基于CosmosSDK打造的DeFi公链,上面已经有一些DeFi基础设施,例如DEX、借贷协议以及稳定币。Canto没有官方基金会,无预售,没有股权归属,也没有风险投资人。但社区热衷于主办线上黑客松,因此生态较为活跃.
1900/1/1 0:00:00