区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 酷币 > 正文

DAO:DAO 治理中的攻击漏洞:技术、经济和社会面_NOS

作者:

时间:

作者:Chandler

编译:DAOctor@DAOrayaki.org

TLDR:治理风险可能来自许多领域,社会、经济或技术风险——有时是三者的结合。要为未来建立治理体系,了解如何降低风险对于我们建设未来至关重要。最重要的是,并非所有事情都需要投票!

去中心化合约具有永久性。合约中的任何更改都是通过受管理的治理流程完成的。治理过程本质上是人参与,因此要复杂得多。

本文将探讨治理过程中的一些危险,为思考治理风险提供一个通用框架。一般来说,任何有效的治理流程都旨在防止将项目或协议推向与其使命不同的方向的决策。

在这里,我们概述了三个主要风险类别,技术、社会和经济。除此之外,还有有效治理流程中的一些重要经验教训。

NEAR基金会通过DAO改进拨款流程方法:金色财经报道,NEAR基金会发布博客称,作为关于资金状况的一系列博客的一部分,NEAR基金会宣布将审查其不断发展的资金战略。目前,NEAR基金会正在积极致力于更去中心化的资本配置模型,最初将涉及DeveloperDAO、MarketingDAO、CreativesDAO以及一个将于 2023 年第一季度开始形成的额外 DAO。这将通过以下方式影响生态系统:

1.立即生效,NEAR 基金会将停止直接从我们的入站启动赠款计划中分配资金,但我们的时事赠款除外,这些赠款将在MarketingDAO设立管理时移交给它们。使用活动拨款申请请求活动资金。

2.在 1 月和 2 月,我们将直接与社区成员合作,以概述通过 DAO 申请资金的清晰申请流程。

3.任何已经收到部分资金并正在朝着商定的里程碑努力的项目将通过剩余的里程碑继续得到支持。

4.任何尚未进入审批阶段的申请都不会获得资助。但是,我们会尽力将您重定向到适当的替代资金来源。[2023/1/4 9:50:41]

治理最小化的过程

DeFi项目Kronos DAO挪用客户质押的资金,造成600万枚DAI的损失:5月19日消息,基于Klaytn的DeFi项目Kronos DAO挪用用户在其vault质押的DAI投入Kairos Cash中,并亏损了600万枚DAI。Kairos Cash是一种使用Kronos Coin作为抵押品的稳定币,这类似于Luna和TerraUSD(UST)之间的关系。此外,Kairos Cash和Kronos都是Kronos Dao发行的,Kronos价格暴跌,Kairos Cash的价值已经无法保证。用户质押的600万枚DAI在Kronos Dao Vault中变成了600万枚Kairos Cash,Kronos Dao解释说这是“用作战略投资”。然而,投资者质疑解释不充分,且并没有对此进行提前告知。目前,Kronos Dao已经关闭了Kakao Talk和Telegram沟通渠道,只留下了Discord作为沟通渠道。(Pinpoint News)[2022/5/19 3:28:19]

将治理行动最小化的治理系统更加稳健和可维护。变化越少越好。然而,协议需要升级。

MoonDAO宣布获得蓝色起源太空舱位:金色财经报道,Blue Origin(蓝色起源)发推表示,MoonDAO已经获得“新谢泼德号\"(New Shepard)航班太空舱位。此前报道,MoonDAO已完成和蓝色起源的签约和款项支付,并计划在5月发行太空NFT抽取上太空的人选,中奖的旅客预计在7月乘坐蓝色起源火箭进行太空旅行。[2022/4/26 5:11:49]

广泛的治理系统还包括许多非协议特定的问题,例如,承诺拨款多少,这可以说是一个关键决定,但不会从根本上影响协议。一个可以区分特定协议选择与社会层面选择的系统会减少治理行动的整体范围。

自治组织本来就是自治的,减少它们的治理足迹可以降低对人的依赖。

正如我们所说,许多工具正在开发中,旨在帮助协议对具有社会或人类协调性质的治理行为与影响协议的行为采取不同的方法。例如ZodiacModule的出现,它允许用户提交交易并对其进行乐观验证。而不是每个链上行动都需要投票,交易可以被提交,只有在对交易的性质有分歧的情况下才需要投票。

波卡跨链隐私中间件协议 Raze Network 与 DAO 基础设施 DoraFactory 达成合作:波卡跨链隐私中间件协议 Raze Network 与 DAO 基础设施 DoraFactory 达成合作,双方将在端对端匿名服务、全球区块链黑客松和 HackerLink 平台激励计划等方面展开深度合作。

Raze Network 作为去中心化隐私服务项目,也致力于打造 RAZE DAO 社区。

Dora Factory 是 Substrate 上的可编程 DAO 服务开放基础设施。[2021/4/13 20:14:41]

安全多重认证的Zodiac模块

MakerDAO创始人:Dai价格问题唯一可行的解决方案是添加更多抵押品:金色财经报道,在DeFi的流动性挖矿领域中对稳定币的旺盛需求已推高了稳定币Dai的价格。Dai目前的交易价格高于其目标,目前为1.04美元。对此,MakerDAO创始人Rune Christensen表示,短期内,整个流动性挖矿热潮以及DeFi的爆炸式增长确实对Dai的价格产生了很大影响。社区通过将所有费率设置为零来做出回应。但对Dai的需求是如此之高,以至于这些零利率也无济于事。Christensen认为,唯一可行的解决方案是添加更多的抵押品,其他政策调整并未取得长期效果。[2020/9/12]

技术漏洞

智能合约的漏洞是许多协议的头疼之处--包括治理协议。许多治理合约作为一个链上投票机制存在,以执行一组给定的指令。只要链上有任何代码,就有可能出现技术漏洞。

这种风险的一个显着例子是价值2200万美元的Compound治理漏洞。Compound系统在负责分配流动性挖矿奖励的合约中存在缺陷。

唯一有权更改受影响合约的合约是总督合约,这意味着只有治理投票才能影响修补错误合约的变更。

缓慢的治理过程阻碍了修复漏洞和阻止资金流动。幸运的是,对于Compound团队来说,响应尽可能快,治理系统也以尽可能快的方式做出反应。

从另一个角度来看,合约完全按照规则执行包括漏洞。只是人类认为合约的目的与实际合约的编码不一致。

无论我们每个人的想法是对还是错,事实仍然是,人类认为一段代码可以做什么与它意味着做什么之间总是存在差异。令人震惊的现实是,我们常常直到为时已晚才意识到这一点。

社会漏洞

除了技术方面,治理的社会方面也有其自身的挑战。人类自然比代码复杂。

Snapshot:链下投票工具

链上vs链下投票:如上所述,协议治理行为应该最小化到绝对基础。链上投票应该影响链上合约,链下投票被指定用于人们可以在社会上达成一致的项目。我经常看到数百个链上投票可以轻松达成软共识。与标准运营项目相比,这自然会降低重要投票的重要性。

投票的机制和过程。虽然不是所有的投票过程都遵循这一趋势,但有足够的方法值得警惕。在某些情况下,链外的"温度"检查导致了链上的投票,并由多重签名的人执行。

作为从链上投票到的步骤,这毫无意义。要么放弃链上部分,让可信的多重签名管理软共识,要么让链上投票触发必要的行动。

治理过程中最有价值的项目是合格选民的注意力:更多的选票导致选民冷漠和较低的长期投票率。确保声音有意义,切中要点,达到全面投票的水准,才能确保您的投票结果。

法定人数和需要多少参与:正如我们在上一篇文章中所写的那样,选民参与和组织规模之间存在权衡。然而,在权力下放和一小群创始团队成员简单地推翻投票的能力之间也存在权衡。如果令牌没有充分分散,一个团队可以达到投票的法定人数要求。

选民的专业知识:最高的治理风险之一是选民必须具备的专业知识水平才能做出明智的选择。在很多情况下,用户可以廉价获得治理代币并有资格投票。选民不确定他们投票的内容是什么,他们要么弃权,要么根据其他人的倾向做出最受欢迎的决定。这不会导致足够去中心化和具有代表性的投票。

经济漏洞

经济利用是指攻击者可以部署资金来接管投票过程。在大多数情况下,治理是通过可以购买的代币完成的。这意味着获得通过投票份额的成本。

如果我们看一些理论上的数字,一个国库将需要拥有任何其他协议的至少50%的投票供应价值来完成这种利用。由于一些国库的规模比其他国库大几个数量级,这种类型的风险范围并不牵强。

幸运的是,许多协议都有足够多的代币被锁定,而流通供应不足,这样的攻击是现实的。然而,有了这个令牌,经济攻击就可以解锁时间表并随着时间的推移循环供应。

随着时间的推移,这种攻击可能不是经济上的。可能是打垮竞争对手,获得控制权以影响有争议的投票,甚至制造僵局。

在鲜为人知的协议中可以找到通过经济攻击利用协议的示例:TrueSeignorage。

TLDR版本是,由于他们的市值足够小,一个攻击购买了他们51%的投票代币。在获得代币后,攻击者发起投票,向其地址铸造11.5quintillion代币。投票自然通过了,用户可以在Pancakeswap上卖出尽可能多的代币。

攻击者从代币销售中获得的收益超过了购买通过投票的成本,而Dev钱包没有足够的资金来阻止他。

结语

治理将继续存在,我们有责任建立一个治理流程,将我们推向一个我们都希望进入的未来。了解治理系统的风险以及我们如何应对这些风险是一个不断发展的过程。一个明显的趋势是:治理系统存在缺陷,需要深思熟虑的工作才能兑现承诺。

去中心化治理仍处于起步阶段,其背后的技术也是如此。随着行业的成熟,治理攻击向量自然会消退。

标签:DAONOSDAIONOmakerdao官网Rhinos FinanceMDAICronos

酷币热门资讯
EST:详解 ETHF DAO:打造最强以太坊 PoW 社区_以太坊官网钱包

作者:ETHFbuilderETH作为链上最大的生态系统以及经济体,最大的优势不在于Gas费高低,而在于去中心化,随着以太坊合并由PoW转为PoS后,在一定程度上丧失了去中心化.

META:MetaBlox,打造 Web3 Wi-Fi OpenRoaming 大基建_METAX

作者:MetaBlox 近日,全球无线大会于2022年10月17-20号在荷兰阿姆斯特丹线下正式举行,参会的项目公司除了大家耳熟能详的传统通信巨头:Intel,CISCO以及全球各国运营商之外.

EER:A&T View:NFT借贷协议的现存问题和解决方案_META

作者:Liam,A&TCapital 一、摘要 TL;DR: 以NFT形式封装的资产是上一轮牛市的一大爆发点之一,但除现货交易外,其他NFT-Fi相关项目发展则有些滞后.

RON:Devcon 见闻与感想:以太坊已现国家雏形、技术丰盛和应用缺失_ONO

作者:kirinparadise.eth,y2zVentures联合创始人这是今年第二次来波哥大,也是第一次来Devcon,可惜已经物是人非.

WETH:WETH 脱锚 FUD:恐慌、玩笑和不安全感_weth币等于多少人民币

作者:flowie,ChainCatcher“WETH怎么脱锚了?V神挪用ETH了?”今天中午,孙宇晨推特上的一句玩笑话被不少人当了真.

WETH:专访 DeFi 之父 AC:“最终,我极有可能入狱”_ETH

原文标题:《AndreCronje:TheriseandfallofaDeFigod》作者:PaigeAarhus,DLNews编译:wesely,DeFi之道在迪拜一个封闭社区的家中.