比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 狗狗幣 > Info

對DAO的惡意收購 我們能做些什么?_ETH

Author:

Time:1900/1/1 0:00:00

摘要:隨著更大、更成熟的參與者和機構進入這個領域,DAO的收購頻率將會增加。我們將通過幾個最近的例子和一個假設的例子,即惡意收購LidoDAO(LDO)以及隨后對Lido流動性質押池的吸血鬼攻擊。

最近的惡意收購

以DeFi為中心、擁有大量資金的DAO的增加,這可能會導致惡意治理收購的嘗試更加頻繁。治理參與率極低(主要由投機性投資者推動),迫使DAO接受較低的提案批準門檻。

4月初,DAO資金已達到近130億美元,環比增加40億美元。雖然我們還沒有看到大量的收購,但過去幾個月的兩個例子預示著,隨著DAO領域的價值達到前所未有的水平,將會出現一些嘗試。

外媒:韓國對Do Kwon發出逮捕令不久后,LFG錢包轉移了3313枚BTC:9月27日消息,韓國檢方于9月14日在對Terra創始人Do Kwon發出逮捕令不久后,3313枚比特幣從LFG在幣安上創建的錢包中突然被轉移至兩個韓國境外加密交易所,韓國檢察機關凍結了一家交易所的BTC。截止當地時間9月27日下午1時,這些被轉移的BTC價值約6659萬美元。

此前消息,韓國檢方對Terra創始人Do Kwon等5人發出逮捕令,并要求外交部強制注銷Do Kwon等人的護照。國際刑警組織已向Terra創始人Do Kwon發出紅色通緝令。今日早些時候消息,韓國國會將于10月份對Luna-Terra事件展開國政監察。(CoinDesk Korea)[2022/9/27 22:33:07]

DeepDAO.io(4/4/22)

2月中旬,BuildFinance遭遇了一場治理接管,該攻擊者成功通過了投票,將治理合約、鑄造密鑰和金庫的完全控制權移交給了他人。在經歷了一次失敗的嘗試后,攻擊者將BUILD代幣發送到另一個錢包,并再次提交接管提案。通過禁用gitbook和提案機器人,并因其擁有足夠的代幣達到最低批準,攻擊者成功通過了該提案,創建了110萬BUILD,并耗盡了Uniswap和Balancer上的LP池,獲利50萬美元。

Deribit:三箭資本自2020年2月起成為其母公司的股東,少數賬戶對Deribit有凈債務:據官方消息,加密衍生品交易所Deribit表示,確認三箭資本自2020年2月起成為其母公司的股東。由于市場發展,有少數賬戶對Deribit有凈債務,Deribit認為這些賬戶可能陷入困境。即使這些債務都沒有償還給Deribit,Deribit將保持財務健康,運營也不會受到影響。Deribit可以確認所有客戶資金都是安全的,Deribit將承擔任何潛在損失。[2022/6/17 4:33:15]

BuildFinance的鏈上治理模型允許一個提案轉移單個智能合約的所有權,以鑄造Build代幣并控制金庫。其他的DAO使用鏈下投票和由委員會控制的多重簽名錢包的組合來制定鏈上的鏈下決策。這些治理設置可以抵御明顯的惡意提案,但有其他的信任假設,并有惡意密鑰持有者違反社區的意愿更改協議的風險。去年12月,FortressDAO(Olympus分叉)成員批準了一項提案,從Fortress金庫(當時約1400萬美元)中撥款創建FUSD(新的收益率穩定幣)。雖然社區認為他們可以控制FUSD的分配,但實際上,唯一的技術人員和密鑰的控制人Eisenberg完全控制了金庫的FUSD。

Gate.io將對DOGE3S,AAVE3S 進行持倉份額合并和單位凈值調整:據官方公告,Gate.io將在2021年2月1日20:00PM附近,對多個ETF產品進行份額合并操作,將影響用戶ETF持倉數量和單位凈值,但是不會影響用戶持倉總價值。具體操作規則如下:1)DOGE3S,AAVE3S 產品份額按1000:1合并。2)份額合并前,將暫停對應產品市場交易,并且撤銷市場所有訂單。3)份額合并后,將重新開放對應產品市場交易。恢復市場后,價格將按照新的單位凈值產生大幅變化,請務必謹慎參與。[2021/2/2 18:40:23]

假設一小部分密鑰持有者遵守多重簽名的治理結構也會帶來不必要的風險。理想情況下,治理應該發生在鏈上,并且接受的提案應該是與現有市場直接交互的可執行代碼,或者從標準化模板中添加新支持的代幣。然而,自動執行的提案為DAO代幣的累積持有者創造了機會,他們可以謹慎地提交和批準可能耗盡金庫或其他惡意行為的不可逆轉的提案。積極對提案進行投票的DAO代幣持有者比例低意味著這些收購比人們想象的要容易。

COTI針對DeFi市場推出去中心化的“恐慌指數”:基于企業的金融科技平臺COTI已推出分散式加密市場波動率指數(cVIX),以幫助投資者評估和量化風險。該指數是通過根據加密貨幣期權價格計算去中心化的波動率指數而創建的,并利用基于以太坊的甲骨文網絡Chainlink作為所需財務數據的來源。cVIX類似于股票市場的VIX指數,該指數表示隱含波動的水平或投資者對股票在特定時期內波動程度的期望。該指數最初將支持以太幣(ETH)和穩定幣(USDT)的交易和存款,并不久將添加更多其他代幣,交易者可以通過在cVIX上買入多頭頭寸來對沖市場波動的潛在風險。(Coindesk)[2020/10/13]

假設接管示例-LidoDAO

娛樂一下,我們將看一個假設的LidoDAO被接管的例子,以及隨后對其流動性質押池的吸血鬼攻擊。Lido是一個在以太坊上的流動性質押協議。Lido質押了近30億的ETH,占網絡中所有流動性質押余額的80%以上,占驗證者和池中所有ETH質押總額的27%以上。Lido流動性質押池中的ETH存款可以獲得stETH獎勵,stETH可以存入Curve上的LP池,也可以在Aave、Maker、Compound和Alpha等借貸協議中用作抵押品。流動性質押為ETH持有人提供了急需的流動性,并允許持有人在Lido池獎勵的基礎上獲得額外的獎勵。即使是那些能夠運行自己的驗證者節點的大型質押者,考慮到經濟風險,也沒有什么動機去這么做,除了利他主義的原因(例如為網絡提供安全)。

Galaxy Digital CEO:必須對DeFi保持謹慎態度:8月19日消息,Galaxy Digital首席執行官Mike Novogratz近日在接受采訪時表示,去中心化金融(DeFi)突然間蓬勃發展起來了,必須對其保持謹慎的態度。與此同時,他還稱,除了比特幣以外,每種山寨幣都正處于所謂的“冒險階段”,但這個領域確實充滿活力,以及涌進了大量的人才。(CryptoComes)[2020/8/19]

目前有1.04億的LDO代幣在流通(流通市值約為4.63億美元)。代幣持有者可以對許多提案進行投票,包括批準對實現DAO目標做出貢獻的各方的激勵(例如,stETH流動性提供者)。除了50%的批準外,提案通過還需要獲得代幣總供應量的至少5%的批準。自從SUSHI-Uniswap事件以來,批準流動性提供者所需的DAO代幣在很大程度上防止了吸血鬼攻擊。然而,在有了足夠大的經濟動機下,DAO收購變成流動性枯竭的一種可能。

在我們的例子中,假設一個擁有5%代幣供應的攻擊者可以通過一個惡意提案,其實是不現實的。然而,由于持有者投票的百分比較低,我們可能只需要LDO代幣供應的10%(4630萬美元)來批準,而無需巨大的社區努力來激勵“反對”投票。我們的攻擊者可以啟動一個新的DeFi協議,并在LidoDAO中批準一個提案,以便在Lido生態系統中接受這個新協議。隨后,該協議可以啟動一個新的代幣,該代幣將發給存入stETH的用戶(即類似于$SUSHI,以換取UniswapLP代幣)。有了足夠高的激勵,這個新協議將看到大量的stETH存款,然后可以用來在Lido池中交換ETH。通過抽干這些池,攻擊者可以迅速積累網絡中近30%的ETH質押。

這種情況是極不可能的,原因有很多。首先,它將需要5000萬美元的前期成本,以獲得足夠的選票來通過一項提案。其次,stETH和新協議的代幣之間的匯率將非常低,除非代幣在啟動后大幅升值(或一個成熟的DeFi項目使用有價值的代幣執行此策略)。第三,公眾對該嘗試的負面看法可能會限制stETH存款并破壞原生代幣價值。

防止DAO被接管

然而,隨著許多DAO庫迅速積累了巨大的資金,DeFi領域的惡意治理接管的風險肯定在增加。創建一種治理結構,既要防止收購企圖,又要保持DeFi的去中心化精神,這是一個棘手的命題。

治理應該發生在鏈上,提案應該在可能的情況下包括自動執行代碼——在大多數情況下,多重簽名合規風險大于中心化代幣積累的風險。

自動執行的提案應該符合由社區投票的標準化模板。

應實施分析工具,以評估提案的符合性(以指導不太懂技術的成員),并監測提案活動(如DAO分析器)。

應該引入足夠防御的機器人或工具來提高提案意識,以防止惡意提案通過。

錢包上的DAO代幣限制(例如總供應量的5%)可以寫入合約。實際上,這在初始代幣分發中帶來了一些挑戰,但可以基于時間或金庫增長的減少限制(例如20%->5%)。

在DAO這樣的新領域,成長的痛苦是可以預料的。然而,管理大型金庫的DAO應該采取適當的預防措施,以確保資金是安全的,并且保護協議不受惡意行為者的攻擊。隨著擁有巨額資金的成熟市場參與者數量的增加,我們可能會看到更多的惡意治理收購。隨著DAO越來越多地管理與TradFi同行同等水平的價值,為減輕這些風險而深思熟慮地實施治理結構和分析工具套件可能會越來越重要。

Tags:DAOETHIDOLIDAsgard DaoBabyAETHeidos幣價格BLID價格

狗狗幣
不用任何框架開發 Web 應用程序:可能嗎_HTML

過去流行的是Angular,然后是React,現在是Vue</ul>。模板中的條件或循環語句該怎么辦?且不說這可能從來都不是一個好主意,你可以只用JS來實現邏輯,然后使用上面的技術將.

1900/1/1 0:00:00
DAO 生態系統概述:工作方式、部署框架_DAO

DAO 從叢林法則到人類法則,人類是依賴并需要合作才能生存和繁榮的社會動物。因此,我們始終將自己組織成部落、團體、團隊、委員會、公司和其他形式的集體行動,以發展、學習、適應、協調和執行我們的更高.

1900/1/1 0:00:00
加密圈迷因文化如何改變供需模型創造共識?_ELON

正如1964年大眾傳播理論學者麥克盧漢的那句“媒體就是訊息”,如今加密市場“迷因就是訊息”。加密圈不缺“暴漲神話”,比如去年狗狗幣、柴犬幣、DogelonMars等暴漲數百數千倍的迷因傳奇不在少.

1900/1/1 0:00:00
愚人節不開玩笑 3.30-4.2搶金色財經紅包_FAS

活動介紹: 一年一度的愚人節又將來了,是不是又有一大波有趣的靈魂,在這一天摩拳擦掌躍躍欲試,想著如何整人吶.

1900/1/1 0:00:00
金色前哨 | Avalanche峰會黑客馬拉松獲獎者名單公布_ENT

AvalancheSummit3月22日至27日在西拔牙巴塞羅那舉行,在峰會期間的25-27日同時舉行了由EncodeClub舉行的黑客馬拉松活動.

1900/1/1 0:00:00
數字藏品平臺排行榜 騰訊排第二 第一名是..._元宇宙

在元宇宙概念的爆火下,數字藏品也成為了時代潮流先行者關注的重點。2021年英國數字藝術品拍賣會上,加密藝術家Beeper用過往5000多件的作品匯聚而成拼貼畫作NFT《Everydays:The.

1900/1/1 0:00:00
ads