比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTX > Info

對DAO的惡意收購 我們能做些什么?_DEFI

Author:

Time:1900/1/1 0:00:00

摘要:隨著更大、更成熟的參與者和機構進入這個領域,DAO的收購頻率將會增加。我們將通過幾個最近的例子和一個假設的例子,即惡意收購 Lido DAO (LDO) 以及隨后對 Lido 流動性質押池的吸血鬼攻擊。

以DeFi為中心、擁有大量資金的DAO的增加,這可能會導致惡意治理收購的嘗試更加頻繁。治理參與率極低(主要由投機性投資者推動),迫使DAO接受較低的提案批準門檻。

4月初,DAO資金已達到近130億美元,環比增加40億美元。雖然我們還沒有看到大量的收購,但過去幾個月的兩個例子預示著,隨著DAO領域的價值達到前所未有的水平,將會出現一些嘗試。

DeepDAO.io (4/4/22)

DappRadar研究人員:Arbitrum空投對DeFi表現出興趣:金色財經報道,DappRadar 的研究主管 Pedro Herrera 表示,傳統市場的銀行業緊張局勢以及監管機構對中心化交易所的打擊可能會促使用戶轉向去中心化金融應用程序。如果你開始看到 DeFi 的這些用例如何開始適應并賦予你更多的自主權來基本管理自己的資產和投資,這就是 DeFi 被高度使用的原因。像 Arbitrum 這樣的項目正在他們的社區中創造一種忠誠度和參與感,這反過來又可以“吸引開發人員構建更好的產品,并最終吸引更多用戶參與該項目。

DappRadar 的一份新報告發現,第一季度 DeFi 鎖定的總價值從去年第四季度的 600 億美元增長了 37% 至 833 億美元。[2023/4/4 13:43:11]

2月中旬,Build Finance遭遇了一場治理接管,該攻擊者成功通過了投票,將治理合約、鑄造密鑰和金庫的完全控制權移交給了他人。在經歷了一次失敗的嘗試后,攻擊者將BUILD代幣發送到另一個錢包,并再次提交接管提案。通過禁用gitbook和提案機器人,并因其擁有足夠的代幣達到最低批準,攻擊者成功通過了該提案,創建了110萬BUILD,并耗盡了Uniswap和Balancer上的LP池,獲利50萬美元。

火幣全球站將于4月13日對DOT*(-2)啟動份額合并機制:官方消息,為方便用戶繼續交易并且避免精度問題帶來的影響,火幣全球站將于2021年4月13日15:00對DOT*(-2)啟動份額合并機制,合并時長預計為兩小時,合并期間用戶將無法交易和申贖DOT*(-2)。[2021/4/12 20:11:23]

Build Finance的鏈上治理模型允許一個提案轉移單個智能合約的所有權,以鑄造Build代幣并控制金庫。其他的DAO使用鏈下投票和由委員會控制的多重簽名錢包的組合來制定鏈上的鏈下決策。這些治理設置可以抵御明顯的惡意提案(例如,通過多重簽名否決權),但有其他的信任假設,并有惡意密鑰持有者違反社區的意愿更改協議的風險。去年12月,FortressDAO (Olympus分叉)成員批準了一項提案,從Fortress金庫(當時約1400萬美元)中撥款創建FUSD(新的收益率穩定幣)。雖然社區認為他們可以控制FUSD的分配,但實際上,唯一的技術人員和密鑰的控制人Eisenberg完全控制了金庫的FUSD。

觀點:合法項目中的漏洞對DeFi行業來說是更大的問題:DeFi引擎Radix首席執行官Piers Ridyard表示,與詐騙相比,合法項目中的漏洞對DeFi行業來說是一個更大的問題。盡管像任何行業一樣,DeFi行業中顯然存在一些不良行為者,但大多數損失都是由DeFi應用程序的基本復雜性造成的。他還說:“代碼中的一個小的、無意的錯誤可能會導致數百萬美元的損失。這只是一個想要快速將產品推向市場以避免錯失機會的開發者。這甚至不能反映任何開發者的技能,只能反映他們所處理的復雜程度。”(Cointelegraph)[2020/12/26 16:34:39]

假設一小部分密鑰持有者遵守多重簽名的治理結構也會帶來不必要的風險。理想情況下,治理應該發生在鏈上,并且接受的提案應該是與現有市場直接交互的可執行代碼,或者從標準化模板中添加新支持的代幣。然而,自動執行的提案為 DAO 代幣的累積持有者創造了機會,他們可以謹慎地提交和批準可能耗盡金庫或其他惡意行為的不可逆轉的提案。積極對提案進行投票的 DAO 代幣持有者比例低(歷史上低于 10%)意味著這些收購比人們想象的要容易。

加密資產金融公司高管:比特幣是對DeFi真正的定義:12月17日消息,加密金融服務公司Unchained Capital業務發展主管Parker Lewis在Lightning Labs高管Ryan Gentry所發表的“真正的DeFi”下回復表示,比特幣是對DeFi真正的定義。[2020/12/17 15:30:08]

娛樂一下,我們將看一個假設的Lido DAO被接管的例子,以及隨后對其流動性質押池的吸血鬼攻擊。Lido是一個在以太坊上的流動性質押協議。Lido質押了近30億的ETH,占網絡中所有流動性質押余額的80%以上,占驗證者和池中所有ETH質押總額的27%以上。Lido流動性質押池中的ETH存款可以獲得stETH獎勵,stETH可以存入Curve上的LP池,也可以在Aave、Maker、Compound和Alpha等借貸協議中用作抵押品。流動性質押為ETH持有人提供了急需的流動性,并允許持有人在Lido池獎勵的基礎上獲得額外的獎勵。即使是那些能夠運行自己的驗證者節點的大型質押者,考慮到經濟風險,也沒有什么動機去這么做,除了利他主義的原因(例如為網絡提供安全)。

火幣預計在區塊高度1248328完成對DOT代幣1:100的面額拆分:據火幣全球站公告,現已開放DOT (Polkadot) 的映射、充幣和提幣業務。DOT將于區塊高度1,248,328時進行1:100的面額拆分,火幣全球站的DOT拆分時間安排如下:

1、2020年8月21日13:00 (GMT+8),暫停DOT的映射、充幣和提幣業務。

2、2020年8月21日14:00 (GMT+8),暫停DOT交易,已在DOT/USDT和DOT/BTC交易對掛單的用戶,系統將自動為您撤單,并將相關資產退回至您的幣幣賬戶3、區塊高度1,248,328時(根據當前出塊速度估算,預計拆分時間為2020年8月22日01:15 (GMT+8)),火幣全球站將基于DOT智能合約升級進度,自動完成對DOT代幣1:100的面額拆分,拆分后所有持幣用戶的持幣量變為原持幣量的100倍,但不會影響用戶DOT持倉的總價值。

4、交易、映射、充幣和提幣業務具體恢復時間將以公告形式另行通知。注意事項:暫停交易期間,因無法通過行情端獲取DOT實時價格,DOT估值暫不展示(幣幣賬戶總資產折合暫不包含DOT),實際資產不受影響。DOT交易恢復后將正常展示。[2020/8/19]

目前有1.04億的LDO代幣在流通(流通市值約為4.63億美元)。代幣持有者可以對許多提案進行投票,包括批準對實現DAO目標做出貢獻的各方的激勵(例如,stETH流動性提供者)。除了50%的批準外,提案通過還需要獲得代幣總供應量的至少5%的批準。自從SUSHI-Uniswap事件以來,批準流動性提供者所需的 DAO 代幣在很大程度上防止了吸血鬼攻擊。然而,在有了足夠大的經濟動機下,DAO收購變成流動性枯竭的一種可能。

在我們的例子中,假設一個擁有5%代幣供應的攻擊者可以通過一個惡意提案,其實是不現實的。然而,由于持有者投票的百分比較低,我們可能只需要LDO代幣供應的10%(4630萬美元)來批準,而無需巨大的社區努力來激勵“反對”投票。我們的攻擊者可以啟動一個新的DeFi協議,并在Lido DAO中批準一個提案,以便在Lido生態系統中接受這個新協議。隨后,該協議可以啟動一個新的代幣,該代幣將發給存入stETH的用戶(即類似于$SUSHI,以換取Uniswap LP代幣)。有了足夠高的激勵,這個新協議將看到大量的stETH存款,然后可以用來在Lido池中交換ETH。通過抽干這些池,攻擊者可以迅速積累網絡中近30%的ETH質押。

這種情況是極不可能的,原因有很多。首先,它將需要5000萬美元的前期成本,以獲得足夠的選票來通過一項提案。其次,stETH和新協議的代幣之間的匯率將非常低,除非代幣在啟動后大幅升值(或一個成熟的DeFi項目使用有價值的代幣執行此策略)。第三,公眾對該嘗試的負面看法可能會限制stETH存款并破壞原生代幣價值。

然而,隨著許多DAO庫迅速積累了巨大的資金,DeFi領域的惡意治理接管的風險肯定在增加。創建一種治理結構,既要防止收購企圖,又要保持DeFi的去中心化精神,這是一個棘手的命題。

治理應該發生在鏈上,提案應該在可能的情況下包括自動執行代碼——在大多數情況下,多重簽名合規風險大于中心化代幣積累的風險。

自動執行的提案應該符合由社區投票的標準化模板。

應實施分析工具,以評估提案的符合性(以指導不太懂技術的成員),并監測提案活動(如DAO分析器)。

應該引入足夠防御的機器人或工具來提高提案意識,以防止惡意提案通過。

錢包上的DAO代幣限制(例如總供應量的5%)可以寫入合約。實際上,這在初始代幣分發中帶來了一些挑戰,但可以基于時間或金庫增長的減少限制(例如20%->5%)。

在DAO這樣的新領域,成長的痛苦是可以預料的。然而,管理大型金庫的DAO應該采取適當的預防措施,以確保資金是安全的,并且保護協議不受惡意行為者的攻擊。隨著擁有巨額資金的成熟市場參與者數量的增加,我們可能會看到更多的惡意治理收購。隨著 DAO 越來越多地管理與 TradFi 同行同等水平的價值,為減輕這些風險而深思熟慮地實施治理結構和分析工具套件可能會越來越重要。

Tags:DAODOTEFIDEFIPathDAOdotc幣在哪個平臺能買DeFi Degen LandPeakDeFi

FTX
被盜風波帶動AZUKI頻頻上漲?_AZUKI

近日,AZUKI交易量頻頻上漲,日交易量已多次超過BAYC,并且還吸引了NFT藏家dingaling、加密KOL神魚等很多行業內大V爭相入場.

1900/1/1 0:00:00
《財富》對話CZ:Binance即將宣布總部地址_binance

在倫敦最時尚的酒店,身材修長的 CZ 身穿深藍色西裝和白襯衫,在服務員眼中顯得不起眼。因此,當他與其他富翁吃早餐時,服務員將他帶到餐廳的一個荒涼的角落,在接下來的一個小時里,這位加密貨幣的超級億.

1900/1/1 0:00:00
金色早報 | 谷歌搜索“以太坊合并”創歷史新高_BTC

頭條 ▌谷歌搜索“以太坊合并”創歷史新高金色財經報道,根據谷歌趨勢數據顯示,“以太坊合并”( Ethereum Merge)搜索量創歷史新高,其中加拿大在過去一年內搜索“以太坊合并”的數量最多.

1900/1/1 0:00:00
一文梳理國內100個數字藏品平臺_NFT

編者按:2022年3月21號,PANews 報道:微信回應:微信小程序開始對部分數字藏品平臺進行下架;3月29號,3月30號.

1900/1/1 0:00:00
挪威比特幣挖礦行業現狀:爭議與增長_比特幣

本文屬于描述全球各國比特幣挖礦業的系列文章之一,本文著眼于挪威的比特幣挖礦現狀,我來自挪威,對挪威的比特幣挖礦業有第一手的了解.

1900/1/1 0:00:00
NFT才是元宇宙的中心 帶來文化產業兩大新變革_NFT

在元宇宙生態里,NFT比虛擬人重要得多。NFT才是元宇宙的中心。說是宇宙中心,因為我曾經在號稱宇宙中心的北京五道口附近住過幾年——五道口是一個頂級學府(清華、北大)和工人俱樂部共存、鐵路從馬路中.

1900/1/1 0:00:00
ads