宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > FIL > 正文

对DAO的恶意收购 我们能做些什么?

作者:

时间:1900/1/1 0:00:00

摘要:随着更大、更成熟的参与者和机构进入这个领域,DAO的收购频率将会增加。我们将通过几个最近的例子和一个假设的例子,即恶意收购 Lido DAO (LDO) 以及随后对 Lido 流动性质押池的吸血鬼攻击。

以DeFi为中心、拥有大量资金的DAO的增加,这可能会导致恶意治理收购的尝试更加频繁。治理参与率极低(主要由投机性投资者推动),迫使DAO接受较低的提案批准门槛。

4月初,DAO资金已达到近130亿美元,环比增加40亿美元。虽然我们还没有看到大量的收购,但过去几个月的两个例子预示着,随着DAO领域的价值达到前所未有的水平,将会出现一些尝试。

DeepDAO.io (4/4/22)

V神:针对DeFi的批评不能“一杆子打死一船人”:5月21日消息,以太坊核心开发者、EIP-1559联合作者eric.eth发推表示:“最近对DeFi的负面评论太多了。许多人质疑它到底能带来什么好处。老实说,对此我很生气。对世界上任何一个人来说,无需许可地使用金融工具都足够强大,具有极致的意义和持久力。”

对此V神回复道:“我同意!要清楚的是,当我批评DeFi时,我不是在批评(I)糟糕的DeFi,就是在批评(ii)过度优化DeFi,以至于获得了微小的百分比增益,但忘记了让更简单的东西更具弹性和易用性。”[2022/5/22 3:33:22]

2月中旬,Build Finance遭遇了一场治理接管,该攻击者成功通过了投票,将治理合约、铸造密钥和金库的完全控制权移交给了他人。在经历了一次失败的尝试后,攻击者将BUILD代币发送到另一个钱包,并再次提交接管提案。通过禁用gitbook和提案机器人,并因其拥有足够的代币达到最低批准,攻击者成功通过了该提案,创建了110万BUILD,并耗尽了Uniswap和Balancer上的LP池,获利50万美元。

纳斯达克上市公司码链新大陆以1640万美元完成对Doo Limited的收购:7月30日,纳斯达克上市公司码链新大陆宣布已完成对Filecoin采矿服务提供商Doo Limited的所有资产收购,总收购价约合1640万美元,以7,647,493股本公司普通股的形式支付。收购完成后,Doo 将成为Code Chain的全资附属公司。码链新大陆首席执行官David (Weidong) Feng表示:\"欢迎Doo团队正式加入Code Chain大家庭。这次收购符合我们的加密货币扩张战略,即建立一个具有增量并购前景的规模。我们期望在执行我们的整合计划方面取得实质性进展,以释放额外的收入增长潜力。\"(美通社)[2021/7/30 1:25:21]

火币全球站将于4月13日对DOT*(-2)启动份额合并机制:官方消息,为方便用户继续交易并且避免精度问题带来的影响,火币全球站将于2021年4月13日15:00对DOT*(-2)启动份额合并机制,合并时长预计为两小时,合并期间用户将无法交易和申赎DOT*(-2)。[2021/4/12 20:11:23]

Build Finance的链上治理模型允许一个提案转移单个智能合约的所有权,以铸造Build代币并控制金库。其他的DAO使用链下投票和由委员会控制的多重签名钱包的组合来制定链上的链下决策。这些治理设置可以抵御明显的恶意提案(例如,通过多重签名否决权),但有其他的信任假设,并有恶意密钥持有者违反社区的意愿更改协议的风险。去年12月,FortressDAO (Olympus分叉)成员批准了一项提案,从Fortress金库(当时约1400万美元)中拨款创建FUSD(新的收益率稳定币)。虽然社区认为他们可以控制FUSD的分配,但实际上,唯一的技术人员和密钥的控制人Eisenberg完全控制了金库的FUSD。

火币预计在区块高度1248328完成对DOT代币1:100的面额拆分:据火币全球站公告,现已开放DOT (Polkadot) 的映射、充币和提币业务。DOT将于区块高度1,248,328时进行1:100的面额拆分,火币全球站的DOT拆分时间安排如下:

1、2020年8月21日13:00 (GMT+8),暂停DOT的映射、充币和提币业务。

2、2020年8月21日14:00 (GMT+8),暂停DOT交易,已在DOT/USDT和DOT/BTC交易对挂单的用户,系统将自动为您撤单,并将相关资产退回至您的币币账户3、区块高度1,248,328时(根据当前出块速度估算,预计拆分时间为2020年8月22日01:15 (GMT+8)),火币全球站将基于DOT智能合约升级进度,自动完成对DOT代币1:100的面额拆分,拆分后所有持币用户的持币量变为原持币量的100倍,但不会影响用户DOT持仓的总价值。

4、交易、映射、充币和提币业务具体恢复时间将以公告形式另行通知。注意事项:暂停交易期间,因无法通过行情端获取DOT实时价格,DOT估值暂不展示(币币账户总资产折合暂不包含DOT),实际资产不受影响。DOT交易恢复后将正常展示。[2020/8/19]

假设一小部分密钥持有者遵守多重签名的治理结构也会带来不必要的风险。理想情况下,治理应该发生在链上,并且接受的提案应该是与现有市场直接交互的可执行代码,或者从标准化模板中添加新支持的代币。然而,自动执行的提案为 DAO 代币的累积持有者创造了机会,他们可以谨慎地提交和批准可能耗尽金库或其他恶意行为的不可逆转的提案。积极对提案进行投票的 DAO 代币持有者比例低(历史上低于 10%)意味着这些收购比人们想象的要容易。

以太坊测试网开发者:对DeFi并不太懂:针对数字资产抵押及去中心化金融热度持续,以太坊多客户端测试网开发者Afri Schoedon在接受采访时表示,主要致力于layer 1区块链第一层协议,并不太懂“DeFi”。(Paradigm)[2020/7/21]

娱乐一下,我们将看一个假设的Lido DAO被接管的例子,以及随后对其流动性质押池的吸血鬼攻击。Lido是一个在以太坊上的流动性质押协议。Lido质押了近30亿的ETH,占网络中所有流动性质押余额的80%以上,占验证者和池中所有ETH质押总额的27%以上。Lido流动性质押池中的ETH存款可以获得stETH奖励,stETH可以存入Curve上的LP池,也可以在Aave、Maker、Compound和Alpha等借贷协议中用作抵押品。流动性质押为ETH持有人提供了急需的流动性,并允许持有人在Lido池奖励的基础上获得额外的奖励。即使是那些能够运行自己的验证者节点的大型质押者,考虑到经济风险,也没有什么动机去这么做,除了利他主义的原因(例如为网络提供安全)。

目前有1.04亿的LDO代币在流通(流通市值约为4.63亿美元)。代币持有者可以对许多提案进行投票,包括批准对实现DAO目标做出贡献的各方的激励(例如,stETH流动性提供者)。除了50%的批准外,提案通过还需要获得代币总供应量的至少5%的批准。自从SUSHI-Uniswap事件以来,批准流动性提供者所需的 DAO 代币在很大程度上防止了吸血鬼攻击。然而,在有了足够大的经济动机下,DAO收购变成流动性枯竭的一种可能。

在我们的例子中,假设一个拥有5%代币供应的攻击者可以通过一个恶意提案,其实是不现实的。然而,由于持有者投票的百分比较低,我们可能只需要LDO代币供应的10%(4630万美元)来批准,而无需巨大的社区努力来激励“反对”投票。我们的攻击者可以启动一个新的DeFi协议,并在Lido DAO中批准一个提案,以便在Lido生态系统中接受这个新协议。随后,该协议可以启动一个新的代币,该代币将发给存入stETH的用户(即类似于$SUSHI,以换取Uniswap LP代币)。有了足够高的激励,这个新协议将看到大量的stETH存款,然后可以用来在Lido池中交换ETH。通过抽干这些池,攻击者可以迅速积累网络中近30%的ETH质押。

这种情况是极不可能的,原因有很多。首先,它将需要5000万美元的前期成本,以获得足够的选票来通过一项提案。其次,stETH和新协议的代币之间的汇率将非常低,除非代币在启动后大幅升值(或一个成熟的DeFi项目使用有价值的代币执行此策略)。第三,公众对该尝试的负面看法可能会限制stETH存款并破坏原生代币价值。

然而,随着许多DAO库迅速积累了巨大的资金,DeFi领域的恶意治理接管的风险肯定在增加。创建一种治理结构,既要防止收购企图,又要保持DeFi的去中心化精神,这是一个棘手的命题。

治理应该发生在链上,提案应该在可能的情况下包括自动执行代码——在大多数情况下,多重签名合规风险大于中心化代币积累的风险。

自动执行的提案应该符合由社区投票的标准化模板。

应实施分析工具,以评估提案的符合性(以指导不太懂技术的成员),并监测提案活动(如DAO分析器)。

应该引入足够防御的机器人或工具来提高提案意识,以防止恶意提案通过。

钱包上的DAO代币限制(例如总供应量的5%)可以写入合约。实际上,这在初始代币分发中带来了一些挑战,但可以基于时间或金库增长的减少限制(例如20%->5%)。

在DAO这样的新领域,成长的痛苦是可以预料的。然而,管理大型金库的DAO应该采取适当的预防措施,以确保资金是安全的,并且保护协议不受恶意行为者的攻击。随着拥有巨额资金的成熟市场参与者数量的增加,我们可能会看到更多的恶意治理收购。随着 DAO 越来越多地管理与 TradFi 同行同等水平的价值,为减轻这些风险而深思熟虑地实施治理结构和分析工具套件可能会越来越重要。

标签:DAODOTETHDEFBitDAOPolkadoteth价格今日行情英为InfiniityDeFi

FIL热门资讯
金色Web3.0日报 | OpenSea将通过MoonPay支持信用卡支付

1.DeFi代币总市值:1402.31亿美元 DeFi总市值 数据来源:coingecko2.过去24小时去中心化交易所的交易量:65.77亿美元 分析 | 金色盘面:ETH出现多周期背离现象:金色盘面综合分析:ETH跌破200美元.

1900/1/1 0:00:00
科普贴:Aave V3到底比V2好在哪?

金色财经 区块链4月9日讯 DeFi 借贷平台?Aave 如今已成长为一个去中心化金融巨头(前身是点对点借贷平台?ETHLend ),其在?DeFi 领域的总锁仓量?(TVL) 目前已超?220 亿美元.

1900/1/1 0:00:00
数字人民币对公钱包未来可期 应用场景逐渐增多

移动支付网消息:4月2日,数字人民币第三批试点地区公布,新增11个城市。当前,很多人对数字人民币个人钱包比较关注,对公钱包表示“有些受伤”。其实,数字人民币对公钱包也在“飞速成长”.

1900/1/1 0:00:00
流入比特币结构性产品的资金不断增加

价格走势。稳定通证Tether使乌克兰货币的人工外汇市场成为可能。交易量。自11月以来,在更严格的监管下,韩国的交易量下降了140%。订单的流动性。BTC-USD的价差在经过一个月的波动后,已经恢复了。衍生品.

1900/1/1 0:00:00
晚间必读5篇 | 以太坊转PoS后 Gas费能降多少?

1.金色观察|以太坊转PoS后 Gas费能降多少?gas费之争已经上演了很多年了,如今以太坊即将转为pos链,那最大的期待,就是gas费可以降到很低,为什么呢?因为pos的处理效率远大于pow,并且网络资源成本也足够低.

1900/1/1 0:00:00
十点路径:教你如何成为一个NFT圈内人士

当前随着 BAYC、迪士尼等各种相关的事物持续破圈,互联网世界、投资圈中最火的概念,恐怕就是 NFT 了。圈内的许多人已经把它当作信仰,筑起高地,向上充电延伸;但相当一部分的圈外人,并不了解它为何物,想进进不来,看也看不懂.

1900/1/1 0:00:00