宇宙链 宇宙链
Ctrl+D收藏宇宙链

简析DAO的贡献者漏斗模型:如何对成员进行等级划分?

作者:

时间:1900/1/1 0:00:00

我们都知道,加入社区Discord服务器的人不一定就是DAO的成员。而且,不同级别的社区参与者应该有不同的特权和期望,把它们混为一谈是对社区的伤害。有些人加入社区的心态非常随意,而有些人则在希望能在社区寻求全职工作。有些人是为了休闲而加入社区,而其他人则是为了解决去中心化治理的难题。

去中心化自治组织的其它问题来自于错位的财务激励。投资500美元的成员与投资5000美元或15000美元的成员的想法是不同的,他们在社区中承担的责任也是不同的。要求某位社区成员在会议上做记录和管理一个2.5万美元的金库是不同的。即使资金在多人小组中是安全的,但是在后一种情况下,社区还是承担了更大的机会成本风险。在审视DAO的组织结构时,我们需要考虑以下几个问题:社区是否以确定的可用性、责任和期望水平来划分群体?社区是否利用了与这些细分级别相对应的工具和访问权限?不同社区级别的财务收益是否与预期的承诺和责任水平相匹配?如果这些问题的答案都是否定的,那么一个社区将不可避免地遭受挫折、困惑、怨恨和人才流失。每个人的经验和目标,包括DAO本身都会因为所有社区成员都被归入同一个没有区别的篮子里而受到损害。为了解决这些社区成员的细分问题,本文将提出一个由会员级别和门槛组成的社区分级方案,并在此过程中详细说明贡献者漏斗。每个社区成员的级别都与DAO的具体关注点和目的相关,每个门槛都是通往下一级的明确通行证。在描述完社区分级之后,我将描述如何配置可用的工具,使用代币门槛来建立社区的访问级别。第一级:用户

Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]

社区的第一级成员是用户,它包括任何使用社区产品或服务的人。达到社区的第一级是没有门槛的,而且社区鼓励所有人参与进来。这个级别也包括拥有任何数量社区代币的人。

第一级该级别是这个分级方案中最大和最无定形的实体,它体现了社区希望更多的人成为用户,并为他们成为真正的社区成员提供可能。在这个级别,一些社区指定的用户会获得Discord的“访客通行证”,而其他社区用户则完全没有Discord的访问权。第二级:社区成员

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

达到社区第一道门槛要求的社区第二级成员:官方社区成员。在分级方案中,用户和社区成员是不一样的。公共用户从社区的产品中受益,而社区成员则影响这些产品和服务的创建和传播。他们是社区的探索者、倡导者和传播者。许多数字社区已经采用这些术语来描述类似的项目。社区成员看好该社区的产品和愿景,并希望做出一定的贡献。他们渴望参与社区活动并与其他成员合作,从而测试和促进社区的新想法和机会。

慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查:据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。[2022/1/28 9:19:19]

第一门槛|第二级在这种协作和创造性的环境中,丰富的社交和教育机会产生了学习和教学的良性循环。社区是人们可以学习和展示所学技能的地方。这一级别的成员是社区文化和“氛围”的主要驱动力,也是下一级别成员的文化基础。社区成员的门槛可以由一个申请和被接受的参与者所需的代币数量组成。FWB和Raidguild是这样做的社区的例子。第三级:贡献者

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

社区的下一个级别是贡献者。这些人已经超越了单纯的会员资格,他们是社区的生产性资产。因为最接近社区工作的人应该是决定做什么的人,我认为这个级别也属于社区管理的范畴。作为一个社区成员与作为其管理机构的投票成员是不同的,社区对他们的激励、关注和责任是不一样的。代币经济学、愿景和可持续性的问题,对于这个等级的社区成员来说更有意义。这个等级的成员已经显示出对社区的投资,他们的视野也变得更加全面和宏观。

Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]

第二门槛|第三级当数字社区采用委托治理模式时,我们部分地考虑到了这种区别,也考虑到了为什么一些社区在成员投票方面会遇到困难,或达不到法定的投票人数要求。这是因为他们没有区分社区成员和负有治理责任的贡献者。考虑到许多DAO在这前三个等级中没有区分代币持有人,这些社区在保留贡献者方面存在实际困难也就不足为奇了。第四级:团队

最后,我们来到了团队,这是社区的执行层面。团队是一个社区的引擎,他们的持续发展将决定一个社区的产品的功效和可持续性。没有他们,DAO就不能产生可持续的收入。社区聚集在成功的产品周围,而充满活力的社区使成功的产品成为可能。这种共生关系是Web3的命脉。

第三门槛|第四级没有稳定性,团队就无法完成交付。因此,社区有必要定义团队成员的资格是什么。短暂的团队成员资格意味着低效,它也是团队成长和成熟的障碍。正如布鲁克斯法则所预言的那样,每一个新出现的人都会抽走时间和注意力,从而阻碍社区势头的发展。我认为,出于这些原因,社区最好也通过持币量作为门槛来限制团队成员。你会注意到,我已经明确指出了团队领导,这是为了支持单点负责的执行方式。这些领导是团队的倡导者、工作流领导、项目经理或DRI。他们本身并不负责,但他们是一个中心和关键的协调点。

Sobol.io把所有这些这些社区成员放在一起,你可以看到我们已经创建了一个实际的社区成员漏斗,而不是一个不相干的团体集合。每一个等级都假设并依赖于之前的等级,唯一的区别是它们的范围不同。从这一点来看,我们可以对我们的社区有一个全面的看法,并且可以在每个层面上应用相关的健康指标。以代币为中心的工具和权限

现在,我们有了我们的等级和门槛的简单概述,问题是如何实际去创建它们。理想的方法是将每一个工具和相关的权限方案都围绕着代币的拥有量来进行。这种方法有几个优点:首先,它代表了一个单一的权限管理点,这减少了协调的开销。同时也增加了安全性,因为管理具有不同访问级别的多个电子邮件为黑客攻击和社会工程打开了大门。但最重要的是,它可以根据我们的目标指定工作,也就是支持链上自我主权身份的实现。现阶段完全以Discord为中心的社区正在建立过时的工具。

从Discord开始,让我们来看看一个可能的设置。使用ColabLand对特定的Discord频道设置代币门槛;设置Sobol以反映这些访问级别。这种间接的代币门槛并不像直接的钱包整合那样简单,但它可以而且已经成功地做到了,并实现了我们的目标。Sobol解决了我们的组织结构图和可视化成员需求,而Discord解决了我们的沟通渠道需求。幸运的是,我们通过以下两个工具获得了直接的钱包集成。以加密货币为中心的项目管理工具,如Clarity和Dework正在兴起,而且我相信它们将产生巨大的轰动。最后,我们有Cal.com,它解决了对代币门槛的调度需求。最近Cal.com还宣布了Web3的整合,它提供了支持我们成员漏斗的额外门槛。这些工具,以这种方式配置,有助于推进自我主权身份的目标和链上简历的梦想。以这种方式建立的社区为其成员服务,允许他们在Meritverse等网站上展示他们的技能和成就。一个通用的方法

最后,我想强调的是我刚刚建议的结构是一种方法,而不是社区的确切蓝图或教程。工具和门槛在整体系统保持不变的前提下可能会发生改变。我的目标是展示如何通过采用不同的等级来划分DAO的社区成员,以及如何用代币门槛和以代币为中心的工具来创建这些等级。所有这些工具和方法的共同作用于创造一个统一的贡献者漏斗。不过,我还是希望上述内容有助于为建设性的对话提供一些参考。有了上述心理模型,我们就可以对数字社区进行推理,并讨论其他配置和方法的优势和劣势。在未来的论文中,我将进一步详细探讨社区的执行层面,并讨论构建团队的策略,从开源软件和项目管理的方法中汲取灵感,所有这些的动力都是由Web3工具和协调模式提供的。特别感谢richiebonilla.eth、Links和bpetes.eth的反馈和编辑。原地址

标签:FORCEFORORCCELEfforceNFT Platform IndexsorceressprotocolCELO

火币交易所热门资讯
世界上最贵的NFT在谁手里?

本文来自FastDaily。 对于大多数人来说,VigneshSundaresan这个名字比较陌生,不过,这位连续创业者已经在加密货币行业打下了自己的烙印.

1900/1/1 0:00:00
新基金7.5亿美元超额募集,一窥全球最大游戏风投的加密布局

近日,风险投资机构GriffinGamingPartners宣布旗下第二支基金,已获得7.5亿美元超额认购,出资方包括主权财富基金、大学捐赠基金、家族办公室和游戏行业的战略合作伙伴等.

1900/1/1 0:00:00
以Curve和Sushi为例,谈谈DeFi基座理论

DeFi协议过于关注价值捕获,而对价值创造关注不足。作为一个行业,我们已经把金钱乐高这个概念看得太重了。自从我进入这个领域以来,我一直是胖协议理论的信徒,但随着行业的发展,我认为我已经开始从一个不同的角度来看待它了.

1900/1/1 0:00:00
上线即登OpenSea交易榜首,Invisible Friends究竟有何魅力?

InvisibleFriends这个叙事性强、有灵性的2D动画NFT项目因其插画师影响力、艺术特征以及营销策略备受社区关注,在今日6点开放铸造后,24小时成交量位列OpenSea榜一.

1900/1/1 0:00:00
如何利用推特寻找更多的加密Alpha?

Twitter上有太多的Alpha。仅凭Twitter上的信息,你可以很快从0美元涨到10万美元,但你需要了解如何去做,下面从CryptoTwitter获得更多阿尔法的6种方法:1.使用Twitter列表这是基本技巧,但大多数人都懒得.

1900/1/1 0:00:00
一文盘点值得关注的11个Solana NFT项目

上周,最大的NFT市场OpenSea宣布,它将在4月开始将把SolanaNFT整合到其平台。对于任何刚进入Solana世界的人来说,重要的是要注意这个区块链的工作方式与以太坊不同.

1900/1/1 0:00:00