宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > PEPE币 > 正文

反思 DeFi 协议之治理症结

作者:

时间:1900/1/1 0:00:00

Leverage?fromNFT?collectionLeverageV3?byMichaeln

撰文:MIDDLE.X

继Steem事件之后,今年年初,币圈话题人物孙宇晨再度陷入关于治理攻击的指控。作为一名持有10亿美元以上加密资产的巨鲸、Tron公链的创始人,孙宇晨的链上地址被加密侦探们广泛追踪。

据GFXLabs报告,2022年1月份,链上记录显示,一个疑似属于孙宇晨的地址从AAVE借入大量$MKR,并在社区内提议创建DAI-TUSD交易对,支持两者以固定1:1汇率兑换。该行为引起注意之后,受到了社区的抵制,该地址最终没有用这些$MKR发起提案,而是直接将其归还。3月份,另一个疑似属于孙宇晨的地址从Compound借入大量$COMP,价值约1300万美元,并充入了币安,很快,一个新地址从币安接收到价值约900万美元的$COMP,该地址用这些$COMP发起提案,提议在Compound上添加TUSD作为抵押资产,该提案最终被社区广泛参与的投票否决。

尽管这两次操作都以失败告终,但该事件引发了业内对于DeFi治理的探讨。有人认为:巨鲸利用“钞能力”,直接影响治理决策,是不能接受的,DeFi的治理也不应沦为金钱;也有人认为:疑似孙晨宇地址的行为,完全是按照治理规则进行的,而且巨鲸们动用自身财务资源争夺在DeFi中的资产准入资格,有助于拉升治理通证价格,治理通证价格的提升反过来有助于激励更多人和更多资金的参与,何乐而不为?

持后一种的观点的人,以Curve协议的流动性激励机制的成功为主要论据。作为一个专注于稳定币的AMM交易市场,Curve创造了一种流动性激励方式:为不同交易对的流动性提供者提供不同力度的$CRV奖励,奖励力度取决于在治理投票中,各交易对获得的投票比例。该机制引发了各稳定币项目方在治理投票中的剧烈竞争,史称「CurveWar」。众多稳定币项目方用尽浑身解数,获得更多的投票权,以争取更多的流动性。

从2020年开始,Curve协议一直实施这样的流动性激励政策,这使得Curve协议获得了巨大的成功。通过引发CurveWar,促使$CRV的价格提升,$CRV价格的提升刺激了更多资金为Curve协议提供流动性,流动性的增加又进一步激化CurveWar,完美的飞轮效应!

数据:近5000万枚USDT从币安转移到未知钱包:金色财经报道,Whale Alert数据监测显示,49,999,986 枚USDT(50,061,485美元)从币安转移到未知钱包。[2023/5/11 14:57:26]

没有人认为Curve的治理被金钱绑架,但是CurveWar中却出现一个寻找规则漏洞的天才项目:MochiProtocol

或许是受CurveWar飞轮效应的启发,MochiProtocol也打算开启属于自己的飞轮效应。MochiProtocol使用其治理代币$MOCHIINU,对其USDM稳定币在Curve中的流动性进行激励,并利用其持有的大量$MOCHIINU凭空铸造了大量的USDM。然后,MochiProtocol将这些USDM换成DAI,用?DAI大量买入$CVX(掌握大量CRV投票权的ConvexProtocol的治理通证),以进一步争夺流动性,并继续利用这些流动性将USDM换成DAI,然后再购买$CVX,循环往复。当USDM的流动性达到1亿美金时,MochiProtocol开始套现跑路,耗尽池中的流动性,使得USDM挂钩失效,完成对流动性提供者的收割。

使用CVX在Convest中投票,可以间接影响Convest金库中的veCRV的投票,该过程在图中已简化。?

至此,您可能对于DeFi治理中的金钱态度很矛盾:它一方面可能给协议带来成功,另一方面却可能让治理攻击和巨鲸操控的风险曝露。如果不换个视角,我们很难跳出对金钱的直觉,看清楚DeFi治理当中的真问题。

?DeFi治理中的真问题

PakaLabs认为,当前DeFi的治理机制,存在两个关键问题:

其一,治理杠杆

巨鲸参与治理本身无可指责,问题在于疑似孙宇晨地址用来参与治理的$COMP和$MKR来源于借贷,而非他长期持有的资产。如果该地址向协议添加的是某种高控盘资产,他完全有可能通过「印钞」,将协议当做他的提款机,而他几乎无需承担$COMP或是$MKR的价格下行风险。这不符合激励相容的原则。该地址通过去中心化的借贷协议来借入治理通证,尚需自己提供抵押品,事实上,如果借入主体没有充足的抵押资产,还可以通过发行债券衍生品来从其他人手里借入治理通证。

在CurveWar中则大量存在贿选的情况,CurveWar的参战项目们通过微薄的奖励来激励其他具有投票权的人按他们的意志投票。当然,这里的“微薄”是相对于他们直接购买这些投票权而言。

借票和贿选为治理参与者们提供了杠杆,使得他们能获得的投票权和其所需承担的责任不成正比。

LG电子计划于第三季度推出加密钱包Wallypto:9月1日消息,总部位于韩国的LG电子正准备在2022年第三季度发布其首个名为“Wallypto”的加密钱包应用程序。自8月以来,LG电子一直在与开发人员对该应用程序进行Beta测试,目前正处于最终验证阶段。

据悉,“Wallypto”建立在Hedera Hashgraph区块链之上,目前支持Hedera的HTS代币,预计在正式发布后将扩大支持网络和代币的列表。(Forkast)[2022/9/1 13:01:51]

此外,不少DeFi协议,治理参与率过低,导致极低比例的投票权就可以决定涉及重大资金或是资源的重要事务,简直是天然的杠杆。例如6月19日,Solend仅用约几十万美元的投票权,就做出决定接管某巨鲸上亿美元的资产,令人咋舌。该决议因受到社区强烈反对而又通过新的提案废止。

总之,治理投票中存在金融杠杆,这是真正威胁治理公平性与安全性的重要问题。

其二、无人守门

DeFi的治理比其他类型的DAO治理更加复杂,因为DeFi拥有的资源不止是协议Treasure中那点资金,也更非TVL里的资金,对于DeFi协议而言,最关键的资源往往是非财务资源。例如:

借贷协议中的抵押品资产白名单

DEX中的流动性资源

通过治理投票来来分配协议的非财务资源,不能被简单理解为是纯粹的治理行为,而是带有一定的资源售卖性质。从这个视角看,CurveWar可以理解为Curve对自身流动性资源的拍卖行为。既然不是,那就无所谓金钱。(治理通证承载了分配有价资源的权力,这就是在Compound官方宣布?$COMP没有财务价值之后,价格依旧疯涨的原因,那些聪明钱早就意识到了这一点!)

真正导致风险的环节是没有人审核资产的准入。我们拿中心化交易所的上币流程来做个比较,如果一个Web3项目要在中心化交易所上币,多数时候需要交一笔上币费用,此外,中心化交易所会对项目做背景调查,如果背调未能通过,代币是不会被上架的。负责任的交易所,大概都不会采用「有钱就能进」的上币政策。而不少DeFi协议却对资产的准入不设任何风控审核措施。这样的类比不完全贴切,但能说明一定问题。

尽管社区成员可以自发的留意治理提案,也可以动员更多成员通过投反对票来否决添加恶意资产的提案,就像Compound和MakerDAO否决疑似孙宇晨地址的提案一样。但这种社区成员的自发监管,缺乏责任主体,也缺乏专业能力,并不是一张结实的网,总会有“漏网之鱼”趁虚而入。例如2月15日针对BuildFinance的治理攻击提案在没有被社区注意到的情况下,被攻击者控制的少数选票悄悄通过。该攻击使得协议金库资产几乎归零,让BuildFinance全面失败,再难翻身。

Magic Eden总交易额突破2000万枚SOL:金色财经报道,据Dune Analytics数据显示,Solana链上NFT市场Magic Eden总交易额已突破2000万枚SOL,本文撰写时达到22,983,374枚SOL。此外,Magic Eden的总交易量也突破了7700万笔,目前为77,682,819笔。[2022/8/13 12:23:21]

为了保障DeFi参与者的资金安全,我们需要一个更严谨的资产准入审核机制。

如何消除治理杠杆?

我们需要针对使用治理杠杆的手段来一一破解。

???防御借票:以锁仓换治理权

首先,借票行为是相对容易防御的,基于时间加权的投票和基于声誉的投票都可以降低借票的影响。事实上,Curve的治理已经采用了基于时间加权的投票。Curve的治理权力是通过用veCRV,而非CRV投票来实现的,而veCRV需要通过锁仓CRV获得。锁仓时间越长,获得的veCRV会越多,例如锁仓4年则可以获得1veCRV,锁仓1年则只能获得0.25veCRV。

这里有两个关键点,其一,veCRV不能转账,CurveWar中之所以用户可以把veCRV借给Convex、StakeDAO或是YearnFinance,是因为Curve为少数主体开了白名单;其二,随着锁定的$CRV逐渐接近到期时间,veCRV的数量会线性衰减,如需维持投票权不变,用户需要不断刷新锁仓时间。

锁仓机制使得任何人无法通过短期借票获得大量的投票权。如果想要获得更多投票权,必须延长借贷时间,这会给借票者带来巨大的成本。

我们认为未来主流DeFi协议很有可能会向类似于Curve的时间加权机制演化,抑或是向更复杂的声誉投票机制演化,越来越多新生的协议也会倾向于不再采用简陋的1T1V机制。

???防御贿选:隐私技术或成希望

贿选行为则相对难以防御。

贿选在现实中尽管存在,但不成气候。因为不记名投票的特点是:投票者将选票扔进投票箱之后,第三方无法知道投票者究竟投给了哪个选项,甚至投票者本人也很难拿出可靠的证据向贿选者证明自己投了某个选项,这使得贿选交易缺乏可信的基础。

而在链上,贿选行为的信息高度可见,对于贿选者而言易于验证,而贿选行为涉及的主体身份信息却可以隐藏起来,难以追责。这对于建立一个贿选市场而言几乎是完美的土壤。在CurveWar中,贿选已经成为了参战项目的常规手段,甚至因此出现了专门的贿选服务平台,通过使用这些平台,可以拿代币奖励来换取用户的选票。

Mobius Capital Partners联合创始人:加密货币是投资者信心的衡量指标:金色财经报道,Mobius Capital Partners联合创始人Mark Mobius周三在接受采访时表示:如果你是股票交易员,现在或许应该把注意力转向加密货币。Mobius认为,加密货币是投资者信心的衡量指标,当比特币下跌,翌日道指便会下跌,由此形成了一个规律,反映比特币是一个领先的指标。

至于如何使用这个“先行指标”,Mobius表示:只有在机构和散户投资者真的“投降认输”,因为亏损而不再向市场投钱的时候,信心才真的达到了最低点,这也是开始买进股票的时候。只要比特币投资者仍然在谈论逢低买进,那就意味着他们还怀着一丝希望,这也意味着,还没有到达熊市底部。[2022/6/23 1:25:45]

veCRV贿选平台:

https://bribe.crv.finance/

vlCVX贿选平台:

https://votium.app/

Bride?Protocol?则更加明目张胆的宣称要做一个通用的贿选平台,还打着“帮助DAO提高治理参与率”、“帮助治理通证持有人提取治理价值”的旗号,意图让「贿选」一词在DeFi治理语境中成为一个中性词。确实,贿选可以提高治理参与率,但DeFi协议希望看到的一定不是这种虚假的高参与率。

理论上,协议可以主动屏蔽来自贿选平台的投票,剥夺贿选选票的投票权,但这建立在贿选平台信息公开的基础之上,如果贿选平台运行于私人服务器,或者在区块链上借助隐私技术开发,那么主动屏蔽的方式便无处下手了。在《DAO的另一面:链上贿选和黑暗DAO的崛起》一文中就描述了一种利用TEE硬件来构建一个隐秘贿选交易平台的可行方法。

??Hostessfrom?NFTcollection?TheRobbery?by?Cherry_Pie_NFT

那我们能否构建一个投票信息不可见的治理系统呢?例如使用隐私技术,让单个用户的投票信息在链上不再可见,外界只能看到可验证的最终投票结果,不仅如此,投票的用户无法向贿选者出示可信的证明,以证明其投给了哪一个选项,或者把票委托给了谁。这是本文提供一个抛砖引玉的思路,希望业内伙伴一起探讨,一起探索。

需要注意的是,即便是最完美的技术,也无法彻底杜绝贿选,例如依靠熟人关系的贿选交易是无法被阻止的。我们能做的是防止贿选形成有效市场,使得DeFi治理不被普遍的贿选行为完全异化。

???提升治理参与率:治理政党与治理激励

Terra生态收益加速协议Retrograde将于5月1日分两阶段发布:4月27日消息,Terra生态收益加速协议Retrograde将于5月1日分两阶段发布。其中第一阶段参与者的奖励锁定期将从3个月缩短到2个月,并将第一阶段的持续时间从7天减少到3天;第二阶段将于5月4日开始,持续7天,并于5月11日结束。[2022/4/27 2:34:42]

即便是DeFi行业的一些标杆协议,也可能没有很高的治理参与率,例如?Compound的治理参与率只有?5%?左右。这为一些人通过掌握投票权从协议中攫取利益提供了动力。低投票率还促使一些协议通过多层间接治理以实现更大的杠杆,详见Fei-Index-Aave的神仙操作。

从实践民主的视角,人们总是试图让更多的人参与投票,但从协议治理安全的角度,目标应该是让更多的票被投入治理当中。如果转换下目标,我们就能发现一个新的治理思路——协议政党。

尽管一些协议已经开发了流动民主机制,允许人们将治理通证委托给别人以间接参与治理。但这种机制一直受困于一些因素而无法大幅度提高治理参与率。

除非你深入参与社区,知道哪些人是活跃的贡献者以及他们的治理投票倾向,否则你还是不知道将选票委托给谁合适;

受委托的投票者活跃度不稳定,也没有人要求他们保持活跃,可能积极参与几次投票就再也没投过票,而委托人似乎不会总是关注他们是否应该更改委托,这使得一部分票长时间陷入沉寂;

大多协议没有为参与治理提供奖励,这使得持币人更愿意把治理通证放在?DeFi中生息。

引入一个具有特定投票倾向的联盟能够改善上述情况,我们可以将其称之为「协议政党」。协议政党向选民承诺负责任的参与投票以获取选票,同时协议政党雇佣专家以仔细研究每项决策以做到这一点。

当然为了让协议政党有动力负责任的参与治理,并且让持币人有动力将票委托给协议政党,协议需要给到治理参与者以足够的激励。治理激励的存在,相当于向不参与治理的人征税,有助于唤醒沉寂的选票。治理激励分为两部分,一部分是为锁仓治理通证而发放的奖励,有点像PoS公链当中Staking奖励,另一部分是对投票行为进行奖励,例如投票次数达到多少次可以获得奖励,这部分奖励可以以补贴的形式给到治理治党。奖励的来源可以是通胀增发,也可以是协议利润。

这里需要注意一点,协议政党不应再发行自己的治理通证,否则会给类似Fei-Index-Aave的套娃型杠杆治理创造机会,即便协议政党发行了治理通证,也不应通过自身治理投票直接决定其代持的选票的投票,而是应该委任一个专业的委员会来做出投票决策。

目前WildFireDAO已经被创建为一个协议政党,积极参与多个协议的治理,Rabbithole也创建了自己的治理委员会,负责参与自己所持股的协议的治理投票。期待协议政党未来的演化!

?如何设置守门机制?

在Mochi的治理攻击发生后,Curve通过治理取缔了MochiProtocol竞争流动性的资格,但与事后的「资产清退」相比,我们更需要一个事前的资产准入环节,抵御欺诈行为,更好地保障DeFi参与者的资金安全。

如前所述,在多数DeFi目前的资产准入机制中,只要你有足够的钱,就可以拿到足够多的投票权,进而把任何你想要添加的资产放进一个DeFi:或是作为借贷协议的抵押品,或是作为稳定币的储备资产,亦或是被允许加入一个特定的交易对,这带来了治理攻击的风险敞口。通过消除治理杠杆,我们可以让攻击者获得投票权的成本增大,但除此之外,DeFi协议还应有一套守门机制,作为防止恶意资产添加的最终安全屏障。

让众多持币人对资产的准入进行审核是不合适的,否则就回到了最初的问题,投票权可能被攻击者短期捕获,以实施治理攻击,且投票者不可能全部都去对资产做负责任的背景调查。可行的方法是投票者们制定一个审核标准,并委任一个风控团队来对资产做背调,并决定是否放行。

需要注意的是,一旦标准制定,审核委员会没有权力对不符合标准的资产放行,或是阻碍符合标准的资产被添加,否则协议可以通过治理投票罢免或更改委员会成员。当然,审核标准毕竟只是几段文字,实践中一定有审核委员会的自由裁量权。然而,审核标准还是应该尽可能明晰,减少审核委员舞弊或是被贿赂的可能性。这就像现实中立法和司法的分离。

事实上,在Compound、SushiSwap中有类似于「元老院」的结构,「元老院」可以有权否决一切治理提案,即便是那些高票通过的治理提案。实践中,「元老院」也承担了资产准入审核的作用,负责否决恶意资产被添加的提案。然而,该机制也饱受争议:支持者认为元老院的权力和治理投票的权力可以相互制衡,实现类似于民主中的两院制结构,反对者则认为,可以否决一切提案的元老院,完全可能成为协议的独裁者。

我们认为这里面的核心点有两个:

元老院的权力范围,除了提案否决权,是否还有其他权力,在一些治理结构中,元老院还有暂停协议、启动紧急提案等权限,在一些发展初期的DeFi协议当中,元老院具有一切超级权限,可以随时更新协议代码。不同的权限范围,决定了元老院的性质——独裁者,还是守门员。不过,对于发展较为初期的DeFi,由于代码尚未成熟,经济体系也尚未验证,让独裁者来当守门员也是无奈之举;

元老院成员的选举和罢免,是否由治理投票决定。这决定了元老院是独立存在的权力实体,还是只是治理投票所授权的一个权力代行机构。

总之,我们认为由一个被治理投票授权和监督的委员会来负责资产审核是有必要的,该委员会可以是一个单独的部门,也可以由协议的「元老院」兼任。

?小结

随着DeFi的发展,部分协议已经成为Web3的基础设施,具备公共物品的属性,保护参与者的资金安全,是DeFi发展的底线。风险因素主要存在于两个方面,其一是治理权力可能被金融杠杆放大,导致权责不对等的治理,其二是缺乏可靠的资产准入审核流程,即便对欺诈者也来者不拒,有钱就可以向DeFi协议添加任何资产。

本文提供了消除治理杠杆的若干方法,在这些方法中,用锁仓机制防御借票已经被广泛应用,用治理政党和治理激励来提升治理参与率也在被陆续实践,只有贿选还是个棘手的问题,本文提供的用隐私技术防御贿选的思路,有着过高的技术门槛,并非短期能够实现。本文也提供了设置守门机制的建议,那就是委托一个风控团队按照既定的原则来对添加到DeFi许可中的资产做调查与审核。不过,在DeFi的治理实践中,可能还会出现更高明的方式来解决上述问题,DeFi的治理究竟走向何方,我们将继续关注并研究。

参考资料:

Tron’sJustinSunAccusedof‘GovernanceAttack’onDeFiLenderCompound

https://www.coindesk.com/tech/2022/02/04/trons-justin-sun-accused-of-governance-attack-on-defi-lender-compound/?

避免治理攻击,蓝筹DeFi的治理经验

https://medium.com/@edwardyw/%E9%81%BF%E5%85%8D%E6%B2%BB%E7%90%86%E6%94%BB%E5%87%BB-%E8%93%9D%E7%AD%B9defi%E7%9A%84%E6%B2%BB%E7%90%86%E7%BB%8F%E9%AA%8C-38d1aaabd56f

CRV的收益权和治理权

https://medium.com/@edwardyw/crv%E7%9A%84%E6%94%B6%E7%9B%8A%E6%9D%83%E5%92%8C%E6%B2%BB%E7%90%86%E6%9D%83-3a38a9934816

AComprehensiveResearchonDAO’sSecuritybyFairyproof

https://medium.com/coinmonks/a-comprehensive-research-on-daos-security-by-fairyproof-bf228ff8f594

Solend治理风波始末

https://blockcast.it/2022/06/21/strange-things-are-afoot-with-solanas-solend/

DAO的另一面:链上贿选和黑暗DAO的崛起

https://www.odaily.news/post/5174916

?BuildFinanceDAOSuffersGovernanceTakeoverAttack

https://cryptobriefing.com/build-finance-dao-suffers-governance-takeover-attack/

Compound七项提案投票率仅5%,DAO真的是民主最终形态?

https://abmedia.io/20220601-are-daos-fake-democracies

TheCurveEmergencyDAOhaskilledtheUSDMgauge

https://gov.curve.fi/t/the-curve-emergency-dao-has-killed-the-usdm-gauge/2307

MetagovernanceinCrypto

https://kydo.substack.com/p/metagovernance-in-crypto?s=r

IntroducingWildfire?DAO

https://mirror.xyz/james.eth/71ibzWJvs3Frqu3beIzAtcQu5sJ2k8Hz15svQhBWKvI

Fromv0tov1:RabbitHoleMetagovernancePod?Learnings

https://rabbithole.mirror.xyz/_nNQuN6c7rGXlHkjkUcCBgYtd4gSB76HGUg-TiHtZ3k

标签:EFIDEFDEFICURScarcity DeFiDeFi ForgedeFIREExcursion Token

PEPE币热门资讯
一览 15 条头部公链和生态协议锁仓情况和代币表现

底层公链与上层协议的协同发展共同推动了区块链技术由虚向实落地。在过去两年市场向上的时候,公链与协议往往是相辅相成的,公链代币与协议代币通常双双上涨,甚至可以说DeFi的发展在一定程度上推动了公链的进步.

1900/1/1 0:00:00
对话 Web3 独角兽 STEPN:真正的“去中心化”在早期很难实现

近距离剖析一场Web3创业的艰难。 「底稿」对话栏目 谁在推动我们的时代?他们做了什么,如何思考?对话关键人物,记录历史底稿。 本栏目将持续推出.

1900/1/1 0:00:00
新闻周刊 | 《时代》杂志最新封面文章:元宇宙将重塑我们的生活

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.

1900/1/1 0:00:00
当 Web2 遇到 Web3:看加密老兵欧易如何解读

7月14日,华为、腾讯、阿里巴巴、微软、谷歌、亚马逊等全球500+顶流的互联网科技企业的CEO、Co-Funder、SVP、CTO、CFO等高层管理人员以及OKX、BitMex、Paradigm、EthereumFoundation等.

1900/1/1 0:00:00
灰度报告预测当前的加密熊市可能会再持续8个月

金色财经消息,根据Grayscale的调查结果,加密货币投资者可能需要等待大约8个月才能迎来下一个牛市.

1900/1/1 0:00:00
Web3夹在了新旧世界之间

大量投资机构涌入,最终Web3可能是由资本而非公民所掌握——这与Web3的初心背道而驰。  文章的要点如下: 第一,现有对Web3理解,更多是基于Web2出现的种种问题,而提出的一种憧憬.

1900/1/1 0:00:00