区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > TUSD > 正文

ENT:简析DAO的贡献者漏斗模型:如何对成员进行等级划分?_Decentralized Eternal Virtual Traveller

作者:

时间:

我们都知道,加入社区Discord服务器的人不一定就是DAO的成员。而且,不同级别的社区参与者应该有不同的特权和期望,把它们混为一谈是对社区的伤害。有些人加入社区的心态非常随意,而有些人则在希望能在社区寻求全职工作。有些人是为了休闲而加入社区,而其他人则是为了解决去中心化治理的难题。

去中心化自治组织的其它问题来自于错位的财务激励。投资500美元的成员与投资5000美元或15000美元的成员的想法是不同的,他们在社区中承担的责任也是不同的。要求某位社区成员在会议上做记录和管理一个2.5万美元的金库是不同的。即使资金在多人小组中是安全的,但是在后一种情况下,社区还是承担了更大的机会成本风险。在审视DAO的组织结构时,我们需要考虑以下几个问题:社区是否以确定的可用性、责任和期望水平来划分群体?社区是否利用了与这些细分级别相对应的工具和访问权限?不同社区级别的财务收益是否与预期的承诺和责任水平相匹配?如果这些问题的答案都是否定的,那么一个社区将不可避免地遭受挫折、困惑、怨恨和人才流失。每个人的经验和目标,包括DAO本身都会因为所有社区成员都被归入同一个没有区别的篮子里而受到损害。为了解决这些社区成员的细分问题,本文将提出一个由会员级别和门槛组成的社区分级方案,并在此过程中详细说明贡献者漏斗。每个社区成员的级别都与DAO的具体关注点和目的相关,每个门槛都是通往下一级的明确通行证。在描述完社区分级之后,我将描述如何配置可用的工具,使用代币门槛来建立社区的访问级别。第一级:用户

安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]

社区的第一级成员是用户,它包括任何使用社区产品或服务的人。达到社区的第一级是没有门槛的,而且社区鼓励所有人参与进来。这个级别也包括拥有任何数量社区代币的人。

安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。

Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。

攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]

慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]

第一级该级别是这个分级方案中最大和最无定形的实体,它体现了社区希望更多的人成为用户,并为他们成为真正的社区成员提供可能。在这个级别,一些社区指定的用户会获得Discord的“访客通行证”,而其他社区用户则完全没有Discord的访问权。第二级:社区成员

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

达到社区第一道门槛要求的社区第二级成员:官方社区成员。在分级方案中,用户和社区成员是不一样的。公共用户从社区的产品中受益,而社区成员则影响这些产品和服务的创建和传播。他们是社区的探索者、倡导者和传播者。许多数字社区已经采用这些术语来描述类似的项目。社区成员看好该社区的产品和愿景,并希望做出一定的贡献。他们渴望参与社区活动并与其他成员合作,从而测试和促进社区的新想法和机会。

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

第一门槛|第二级在这种协作和创造性的环境中,丰富的社交和教育机会产生了学习和教学的良性循环。社区是人们可以学习和展示所学技能的地方。这一级别的成员是社区文化和“氛围”的主要驱动力,也是下一级别成员的文化基础。社区成员的门槛可以由一个申请和被接受的参与者所需的代币数量组成。FWB和Raidguild是这样做的社区的例子。第三级:贡献者

社区的下一个级别是贡献者。这些人已经超越了单纯的会员资格,他们是社区的生产性资产。因为最接近社区工作的人应该是决定做什么的人,我认为这个级别也属于社区管理的范畴。作为一个社区成员与作为其管理机构的投票成员是不同的,社区对他们的激励、关注和责任是不一样的。代币经济学、愿景和可持续性的问题,对于这个等级的社区成员来说更有意义。这个等级的成员已经显示出对社区的投资,他们的视野也变得更加全面和宏观。

第二门槛|第三级当数字社区采用委托治理模式时,我们部分地考虑到了这种区别,也考虑到了为什么一些社区在成员投票方面会遇到困难,或达不到法定的投票人数要求。这是因为他们没有区分社区成员和负有治理责任的贡献者。考虑到许多DAO在这前三个等级中没有区分代币持有人,这些社区在保留贡献者方面存在实际困难也就不足为奇了。第四级:团队

最后,我们来到了团队,这是社区的执行层面。团队是一个社区的引擎,他们的持续发展将决定一个社区的产品的功效和可持续性。没有他们,DAO就不能产生可持续的收入。社区聚集在成功的产品周围,而充满活力的社区使成功的产品成为可能。这种共生关系是Web3的命脉。

第三门槛|第四级没有稳定性,团队就无法完成交付。因此,社区有必要定义团队成员的资格是什么。短暂的团队成员资格意味着低效,它也是团队成长和成熟的障碍。正如布鲁克斯法则所预言的那样,每一个新出现的人都会抽走时间和注意力,从而阻碍社区势头的发展。我认为,出于这些原因,社区最好也通过持币量作为门槛来限制团队成员。你会注意到,我已经明确指出了团队领导,这是为了支持单点负责的执行方式。这些领导是团队的倡导者、工作流领导、项目经理或DRI。他们本身并不负责,但他们是一个中心和关键的协调点。

Sobol.io把所有这些这些社区成员放在一起,你可以看到我们已经创建了一个实际的社区成员漏斗,而不是一个不相干的团体集合。每一个等级都假设并依赖于之前的等级,唯一的区别是它们的范围不同。从这一点来看,我们可以对我们的社区有一个全面的看法,并且可以在每个层面上应用相关的健康指标。以代币为中心的工具和权限

现在,我们有了我们的等级和门槛的简单概述,问题是如何实际去创建它们。理想的方法是将每一个工具和相关的权限方案都围绕着代币的拥有量来进行。这种方法有几个优点:首先,它代表了一个单一的权限管理点,这减少了协调的开销。同时也增加了安全性,因为管理具有不同访问级别的多个电子邮件为黑客攻击和社会工程打开了大门。但最重要的是,它可以根据我们的目标指定工作,也就是支持链上自我主权身份的实现。现阶段完全以Discord为中心的社区正在建立过时的工具。

从Discord开始,让我们来看看一个可能的设置。使用ColabLand对特定的Discord频道设置代币门槛;设置Sobol以反映这些访问级别。这种间接的代币门槛并不像直接的钱包整合那样简单,但它可以而且已经成功地做到了,并实现了我们的目标。Sobol解决了我们的组织结构图和可视化成员需求,而Discord解决了我们的沟通渠道需求。幸运的是,我们通过以下两个工具获得了直接的钱包集成。以加密货币为中心的项目管理工具,如Clarity和Dework正在兴起,而且我相信它们将产生巨大的轰动。最后,我们有Cal.com,它解决了对代币门槛的调度需求。最近Cal.com还宣布了Web3的整合,它提供了支持我们成员漏斗的额外门槛。这些工具,以这种方式配置,有助于推进自我主权身份的目标和链上简历的梦想。以这种方式建立的社区为其成员服务,允许他们在Meritverse等网站上展示他们的技能和成就。一个通用的方法

最后,我想强调的是我刚刚建议的结构是一种方法,而不是社区的确切蓝图或教程。工具和门槛在整体系统保持不变的前提下可能会发生改变。我的目标是展示如何通过采用不同的等级来划分DAO的社区成员,以及如何用代币门槛和以代币为中心的工具来创建这些等级。所有这些工具和方法的共同作用于创造一个统一的贡献者漏斗。不过,我还是希望上述内容有助于为建设性的对话提供一些参考。有了上述心理模型,我们就可以对数字社区进行推理,并讨论其他配置和方法的优势和劣势。在未来的论文中,我将进一步详细探讨社区的执行层面,并讨论构建团队的策略,从开源软件和项目管理的方法中汲取灵感,所有这些的动力都是由Web3工具和协调模式提供的。特别感谢richiebonilla.eth、Links和bpetes.eth的反馈和编辑。原地址

标签:比特币ABUNFTENT比特币市值多少亿Abura Farmnft币未来价格会不会到一美元Decentralized Eternal Virtual Traveller

TUSD热门资讯
ENT:深度测评:热门NFTs付费分析工具一览_VENT

最近闲下来,准备写一篇NFT付费分析工具的深度测评。对于专业的二级NFTTrader,数据分析是必修课,并且博士也会从二级交易及投资的角度足一剖析每款工具的优缺点.

ANI:一周融资速递 | 44家项目获投;已披露融资总额约12.93亿美元(2.7-2.13)_元宇宙平台公司做营销怎么样

经Odaily星球日报不完全统计,1月31日-2月6日当周公布的海内外区块链融资事件共44起,较前一周周明显增多;除去币安对福布斯的2亿美元投资,ComputeNorth的3亿美元债务筹资.

比特币:星球日报 | 稳定币总供应量达到1800亿美元;印度比特币溢价达5.7%,已超过韩国(2月24日)_ENT

头条 印度比特币溢价达5.7%,已超过韩国比特币在印度各大交易所的交易价格比全球平均水平高出5.7%。印度比特币目前的溢价是韩国溢价的三倍多,韩国目前的比特币溢价为1.6%.

PAK:NFT界的「中本聪」?从Pak的作品中,我们读懂了什么?_The Habibiz

Pak作为闯入加密世界的先锋艺术家,在过去两年内创造了一项项传奇,逐步走上加密艺术的神坛。他是第一位NFT作品总销售额突破百万美元的加密艺术家,如今他的作品总销售额已达到3.55亿美元.

区块链:星球日报 | 美国财政部将数字货币纳入对俄制裁指南;Uniswap为乌克兰捐赠构建便捷界面(3月2日)_FYZNFT

头条 美国财政部正式将数字货币规定纳入对俄制裁指南美国财政部官网发布新规,禁止美国人向俄罗斯寡头和实体提供任何支持,包括通过使用数字货币或资产进行交易,该规则于3月1日生效.

KAT:a16z前合伙人单飞成立新基金,KRH会成为下一个Paradigm吗?_kata币的经济模型

原文作者:RichardLee在加密发展早期,资本和投资人是市场关注的一大重点。去年12月,硅谷加密投资明星、a16z前普通合伙人KatieHaun宣布离开a16z,成立自己的加密和Web3投资.