宇宙链 宇宙链
Ctrl+D收藏宇宙链

DAOrayaki |DAO治理中的攻击漏洞:技术、经济和社会面

作者:

时间:1900/1/1 0:00:00

TLDR:治理风险可能来自许多领域,社会、经济或技术风险——有时是三者的结合。要为未来建立治理体系,了解如何降低风险对于我们建设未来至关重要。最重要的是,并非所有事情都需要投票!

去中心化合约具有永久性。合约中的任何更改都是通过受管理的治理流程完成的。治理过程本质上是人参与,因此要复杂得多。

本文将探讨治理过程中的一些危险,为思考治理风险提供一个通用框架。一般来说,任何有效的治理流程都旨在防止将项目或协议推向与其使命不同的方向的决策。

在这里,我们概述了三个主要风险类别,技术、社会和经济。除此之外,还有有效治理流程中的一些重要经验教训。

治理最小化的过程

将治理行动最小化的治理系统更加稳健和可维护。变化越少越好。然而,协议需要升级。

持有至少一枚BAYC NFT的钱包数量持续下降:6月23日消息,过去7天,很多持有时间较久BAYC持有者已经出售了他们的NFT,其中39个地址持有BAYC的时间已超过1年。持有至少一枚BAYC NFT的钱包数量一直在下降,并低于2021年10月的水平。[2023/6/23 21:55:30]

广泛的治理系统还包括许多非协议特定的问题,例如,承诺拨款多少,这可以说是一个关键决定,但不会从根本上影响协议。一个可以区分特定协议选择与社会层面选择的系统会减少治理行动的整体范围。

自治组织本来就是自治的,减少它们的治理足迹可以降低对人的依赖。

正如我们所说,许多工具正在开发中,旨在帮助协议对具有社会或人类协调性质的治理行为与影响协议的行为采取不同的方法。例如ZodiacModule的出现,它允许用户提交交易并对其进行乐观验证。而不是每个链上行动都需要投票,交易可以被提交,只有在对交易的性质有分歧的情况下才需要投票。

Ark Invest:3月比特币结算金额达到6500亿美元:金色财经报道,Ark Invest发布比特币月报《THE BITCOIN MONTHLY》,数据显示三月比特币结算金额达到6500亿美元,交易量约为900万笔,以稳定且可预测的1.8%“通胀率”新增了约2.6万枚BTC,新增链上地址数约1300万个,并且为确保网络安全的矿工创造了约7亿美元的收入。3 月份比特币价格上涨 22%,表现优于债券和黄金,成为规避银行破产风险的重要避风港,此外比特币价格自2022年8月以来首次连续两周收于200周移动平均线(25,400美元)上方。[2023/4/5 13:46:40]

Web3智能社交协议Meta Chat推出跨平台AI机器人服务MetaBot:3月24日消息,Web3智能社交协议Meta Chat宣布推出跨平台智能机器人服务MetaBot。MetaBot基于最新GPT-4训练和研发,同时接入自研AIGC引擎,为用户带来最前沿的智能社交体验,以及与项目的高效有趣交互,从而增加社区活跃度。

目前MetaBot可支持在Discord平台部署,并提供包括AI社区管理员、多重角色机器人、利用关键词生成AIGC内容(如图片和模因)在内的三大基础功能。Meta Chat还将探索在Telegram和Twitter等社媒平台接入MetaBot服务,利用最新区块链和AI技术进一步驱动智能社交体验改革。[2023/3/24 13:24:29]

安全多重认证的Zodiac模块

技术漏洞

YFI今日最高点突破1万美元,创六个月新高:金色财经报道,行情数据显示,Yearn Finance的原生代币YFI从本周早些时候的7,200美元飙升至今日最高点的10,000多美元,一周内飙升了39%,攀升至2022年9月以来的最高水平,交易量飙升了近五倍。截至发稿时,价格回落至9,445美元附近,24小时跌幅为1.13%,行情波动较大,请做好风险控制。

此前报道,DeFi收益聚合器Yearn将推出一篮子LSD Token yETH。yETH可包含多种LSD Token,为用户分散投资风险,并提高投资收益。[2023/2/24 12:27:31]

智能合约的漏洞是许多协议的头疼之处--包括治理协议。许多治理合约作为一个链上投票机制存在,以执行一组给定的指令。只要链上有任何代码,就有可能出现技术漏洞。

这种风险的一个显着例子是价值2200万美元的Compound治理漏洞。Compound系统在负责分配流动性挖矿奖励的合约中存在缺陷。

Liquid Vault推出加密资产继承功能,支持生成和执行自动化的遗嘱:6月1日消息,以色列区块链技术开发商 Kirobo 在其加密钱包 Liquid Vault 上推出加密资产继承功能,允许用户指定加密钱包来继承。该功能支持生成和执行自动化的遗嘱,而无需律师、政府机构或任何其他中心化实体,用户只需选择最多 8 个受益人,并选择将资产分配到指定钱包的日期。(Cointelegraph)[2022/6/1 3:56:20]

唯一有权更改受影响合约的合约是总督合约,这意味着只有治理投票才能影响修补错误合约的变更。

缓慢的治理过程阻碍了修复漏洞和阻止资金流动。幸运的是,对于Compound团队来说,响应尽可能快,治理系统也以尽可能快的方式做出反应。

从另一个角度来看,合约完全按照规则执行包括漏洞。只是人类认为合约的目的与实际合约的编码不一致。

无论我们每个人的想法是对还是错,事实仍然是,人类认为一段代码可以做什么与它意味着做什么之间总是存在差异。令人震惊的现实是,我们常常直到为时已晚才意识到这一点。

社会漏洞

除了技术方面,治理的社会方面也有其自身的挑战。人类自然比代码复杂。

Snapshot:链下投票工具

链上vs链下投票:如上所述,协议治理行为应该最小化到绝对基础。链上投票应该影响链上合约,链下投票被指定用于人们可以在社会上达成一致的项目。我经常看到数百个链上投票可以轻松达成软共识。与标准运营项目相比,这自然会降低重要投票的重要性。

投票的机制和过程。虽然不是所有的投票过程都遵循这一趋势,但有足够的方法值得警惕。在某些情况下,链外的"温度"检查导致了链上的投票,并由多重签名的人执行。

作为从链上投票到的步骤,这毫无意义。要么放弃链上部分,让可信的多重签名管理软共识,要么让链上投票触发必要的行动。

治理过程中最有价值的项目是合格选民的注意力:更多的选票导致选民冷漠和较低的长期投票率。确保声音有意义,切中要点,达到全面投票的水准,才能确保您的投票结果。

法定人数和需要多少参与:正如我们在上一篇文章中所写的那样,选民参与和组织规模之间存在权衡。然而,在权力下放和一小群创始团队成员简单地推翻投票的能力之间也存在权衡。如果令牌没有充分分散,一个团队可以达到投票的法定人数要求。

选民的专业知识:最高的治理风险之一是选民必须具备的专业知识水平才能做出明智的选择。在很多情况下,用户可以廉价获得治理代币并有资格投票。选民不确定他们投票的内容是什么,他们要么弃权,要么根据其他人的倾向做出最受欢迎的决定。这不会导致足够去中心化和具有代表性的投票。

经济漏洞

经济利用是指攻击者可以部署资金来接管投票过程。在大多数情况下,治理是通过可以购买的代币完成的。这意味着获得通过投票份额的成本。

如果我们看一些理论上的数字,一个国库将需要拥有任何其他协议的至少50%的投票供应价值来完成这种利用。由于一些国库的规模比其他国库大几个数量级,这种类型的风险范围并不牵强。

幸运的是,许多协议都有足够多的代币被锁定,而流通供应不足,这样的攻击是现实的。然而,有了这个令牌,经济攻击就可以解锁时间表并随着时间的推移循环供应。

随着时间的推移,这种攻击可能不是经济上的。可能是打垮竞争对手,获得控制权以影响有争议的投票,甚至制造僵局。

在鲜为人知的协议中可以找到通过经济攻击利用协议的示例:TrueSeignorage。

TLDR版本是,由于他们的市值足够小,一个攻击购买了他们51%的投票代币。在获得代币后,攻击者发起投票,向其地址铸造11.5quintillion代币。投票自然通过了,用户可以在Pancakeswap上卖出尽可能多的代币。

攻击者从代币销售中获得的收益超过了购买通过投票的成本,而Dev钱包没有足够的资金来阻止他。

结语

治理将继续存在,我们有责任建立一个治理流程,将我们推向一个我们都希望进入的未来。了解治理系统的风险以及我们如何应对这些风险是一个不断发展的过程。一个明显的趋势是:治理系统存在缺陷,需要深思熟虑的工作才能兑现承诺。

去中心化治理仍处于起步阶段,其背后的技术也是如此。随着行业的成熟,治理攻击向量自然会消退。

责任编辑:Kate

标签:METAMETETAABOmetamask官网钱包SpaceMetaMETAG币Baboon Financial

比特币行情热门资讯
回顾过往5轮牛熊周期:下轮牛市将在2023年中后期开启

万事几乎都是周期性的,我能确定的事情很少,但可以确定这几件事:周期最终总是占上风,没有什么会永远朝着一个方向前进。大树不可以参天,BTC也不会归零。坚持以现状预判未来,对投资者最不利.

1900/1/1 0:00:00
RGB 魔法:比特币上的客户端合约

“智能合约”这个术语的历史比区块链和比特币还更久。它第一次出现是在?NickSzabo于1994年出版的文章里,该文将智能合约定义为一种“计算机化的交易协议,可以执行合约的条款”.

1900/1/1 0:00:00
MarsBit周报 | ChatGPT引加密社区热议;香港虚拟资产服务提供者发牌制度明年6月生效

一、过去一周行业发生重要事件 1.产业 Aave收购社会化元宇宙开发商Sonar软件开发公司AaveCompanies今天宣布收购Sonar,一家位于旧金山的元宇宙开发商.

1900/1/1 0:00:00
过去几轮熊市是怎么牛回来的?这轮熊市的出路又在那里?

上月底,是中本聪发布“白皮书”14周年纪念日,至此不少人已经穿越了多轮加密牛熊了,但更多人正在经历第一轮牛熊,特别是当下"寒气逼人"的熊市,可以说是最难熬的时候.

1900/1/1 0:00:00
「保皇派」SBF的商业帝国与华尔街资本家的金融游戏

尽管最初创建加密货币是为打破原有系统,但古典金融领域的有远见的先锋派早已意识到其巨大潜力。>注意:“古典金融”是从中国互联网借用的一个词,传统的VC投资者嘲笑加密行业并自称为“古典互联网”.

1900/1/1 0:00:00
以太坊转POS后,以太坊质押的发展和机遇

以太坊合并之后,以太坊网络已由PoW切换到了PoS共识机制,PoS培育了一个由参与者组成的质押生态系统,以太坊网络将由质押32个及以上ETH的验证者保护,替代之前以太坊矿工的角色.

1900/1/1 0:00:00