買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEFI:對DAO的惡意收購 我們能做些什么?_eth官網中文版

Author:

Time:1900/1/1 0:00:00

摘要:隨著更大、更成熟的參與者和機構進入這個領域,DAO的收購頻率將會增加。我們將通過幾個最近的例子和一個假設的例子,即惡意收購 Lido DAO (LDO) 以及隨后對 Lido 流動性質押池的吸血鬼攻擊。

以DeFi為中心、擁有大量資金的DAO的增加,這可能會導致惡意治理收購的嘗試更加頻繁。治理參與率極低(主要由投機性投資者推動),迫使DAO接受較低的提案批準門檻。

4月初,DAO資金已達到近130億美元,環比增加40億美元。雖然我們還沒有看到大量的收購,但過去幾個月的兩個例子預示著,隨著DAO領域的價值達到前所未有的水平,將會出現一些嘗試。

DeepDAO.io (4/4/22)

趙長鵬:將加大對DeFi方向的投資,希望看到更多NFT用例:7月31日消息,Binance創始人趙長鵬在AMA中發言表示,其個人也不知道哪個領域會成為加密中最大的或者最有趣的,自己對此保持著一個相當開放的心態,會繼續做自認為擅長的事情,就是運營交易平臺。其認為CEX幫助了加密領域內的許多人。

趙長鵬補充表示,還有許多其他有趣的領域,Binance計劃在這些領域大力投資,DeFi顯然是其中之一。目前NFT可能有些困難,但希望人們能夠找到更實用、更常見的應用場景來使用NFT,它不僅僅是用于出售數字藝術品。另外,像游戲、電子商務等領域也會繼續發展。[2023/7/31 16:09:17]

2月中旬,Build Finance遭遇了一場治理接管,該攻擊者成功通過了投票,將治理合約、鑄造密鑰和金庫的完全控制權移交給了他人。在經歷了一次失敗的嘗試后,攻擊者將BUILD代幣發送到另一個錢包,并再次提交接管提案。通過禁用gitbook和提案機器人,并因其擁有足夠的代幣達到最低批準,攻擊者成功通過了該提案,創建了110萬BUILD,并耗盡了Uniswap和Balancer上的LP池,獲利50萬美元。

CoinCenter等加密倡導團體譴責CANSEE法案對DeFi過度干預:金色財經報道,CoinCenter和其他加密貨幣倡導團體批評了參議院的《加密資產國家安全增強和執行法案》(CANSEE),該法案將對參與去中心化金融 (DeFi) 的個人實施嚴格監管。CoinCenter及其執行董事Jerry Brito在7月20日的一份聲明中批評該提案“混亂、武斷且違憲” ,區塊鏈協會首席執行官Kristin Smith表示,該法案不可行并且與數字資產技術根本不兼容。

這項兩黨法案于7月19日由民主黨參議員Jack Reed、Mark Warner以及共和黨參議員Mike Rounds和Mitt Romney提出,如果被納入法律,DeFi平臺運營商和主要利益相關者將對平臺的非法使用承擔責任。[2023/7/21 11:08:18]

數據:過去9個月對Discord釣魚攻擊已從至少3.2萬名受害者處竊取價值7300萬美元資產:6月19日消息,數據顯示,過去9個月,NFT drainers對Discord的網絡釣魚攻擊已從至少3,2000名受害者錢包處竊取價值7300萬美元NFT與加密貨幣。一位名為Plum的匿名安全研究員表示,其中95%是18歲以下的孩子,他們會購買筆記本電腦、手機、鞋子,并在元宇宙平臺Roblox上花費大量資金。他們大部分時間都在玩Roblox,并為其Roblox頭像、視頻游戲、皮膚等購買裝備。[2023/6/19 21:46:21]

Build Finance的鏈上治理模型允許一個提案轉移單個智能合約的所有權,以鑄造Build代幣并控制金庫。其他的DAO使用鏈下投票和由委員會控制的多重簽名錢包的組合來制定鏈上的鏈下決策。這些治理設置可以抵御明顯的惡意提案(例如,通過多重簽名否決權),但有其他的信任假設,并有惡意密鑰持有者違反社區的意愿更改協議的風險。去年12月,FortressDAO (Olympus分叉)成員批準了一項提案,從Fortress金庫(當時約1400萬美元)中撥款創建FUSD(新的收益率穩定幣)。雖然社區認為他們可以控制FUSD的分配,但實際上,唯一的技術人員和密鑰的控制人Eisenberg完全控制了金庫的FUSD。

火幣合約已對DOGE/USDT及ZKS/USDT本位的溢價偏離限制等進行調整:據官方公告,火幣合約已對DOGE/USDT本位的溢價偏離限制和資金費率上下限制進行調整以及對ZKS/USDT本位永續合約的限價機制、溢價偏離限制和資金費率限制進行調整。具體調整規則請點擊“查看詳情”[2021/2/26 17:56:14]

假設一小部分密鑰持有者遵守多重簽名的治理結構也會帶來不必要的風險。理想情況下,治理應該發生在鏈上,并且接受的提案應該是與現有市場直接交互的可執行代碼,或者從標準化模板中添加新支持的代幣。然而,自動執行的提案為 DAO 代幣的累積持有者創造了機會,他們可以謹慎地提交和批準可能耗盡金庫或其他惡意行為的不可逆轉的提案。積極對提案進行投票的 DAO 代幣持有者比例低(歷史上低于 10%)意味著這些收購比人們想象的要容易。

ConsenSys Diligence已于5月對DeFi穩定幣協議Lien進行審查:ConsenSys Diligence宣布已于5月份對DeFi穩定幣協議Lien進行審查,并提出了7項安全建議。Lien可將抵押資產ETH分割成兩部分獨立的衍生品,在系統中分別叫做 SBT (固態債券代幣)和 LBT (液態債券代幣),其中所有與抵押物ETH法幣價值匯率相關的風險都由LBT吸收和承擔,從而使另一部分SBT的價格維持穩定,并由SBT這部分資產抵押生成穩定幣iDOL代幣,與其他穩定幣抵押系統不同,Lien無需超額抵押,也無需手動調整參數以維持目標匯率的錨定。[2020/7/4]

娛樂一下,我們將看一個假設的Lido DAO被接管的例子,以及隨后對其流動性質押池的吸血鬼攻擊。Lido是一個在以太坊上的流動性質押協議。Lido質押了近30億的ETH,占網絡中所有流動性質押余額的80%以上,占驗證者和池中所有ETH質押總額的27%以上。Lido流動性質押池中的ETH存款可以獲得stETH獎勵,stETH可以存入Curve上的LP池,也可以在Aave、Maker、Compound和Alpha等借貸協議中用作抵押品。流動性質押為ETH持有人提供了急需的流動性,并允許持有人在Lido池獎勵的基礎上獲得額外的獎勵。即使是那些能夠運行自己的驗證者節點的大型質押者,考慮到經濟風險,也沒有什么動機去這么做,除了利他主義的原因(例如為網絡提供安全)。

目前有1.04億的LDO代幣在流通(流通市值約為4.63億美元)。代幣持有者可以對許多提案進行投票,包括批準對實現DAO目標做出貢獻的各方的激勵(例如,stETH流動性提供者)。除了50%的批準外,提案通過還需要獲得代幣總供應量的至少5%的批準。自從SUSHI-Uniswap事件以來,批準流動性提供者所需的 DAO 代幣在很大程度上防止了吸血鬼攻擊。然而,在有了足夠大的經濟動機下,DAO收購變成流動性枯竭的一種可能。

在我們的例子中,假設一個擁有5%代幣供應的攻擊者可以通過一個惡意提案,其實是不現實的。然而,由于持有者投票的百分比較低,我們可能只需要LDO代幣供應的10%(4630萬美元)來批準,而無需巨大的社區努力來激勵“反對”投票。我們的攻擊者可以啟動一個新的DeFi協議,并在Lido DAO中批準一個提案,以便在Lido生態系統中接受這個新協議。隨后,該協議可以啟動一個新的代幣,該代幣將發給存入stETH的用戶(即類似于$SUSHI,以換取Uniswap LP代幣)。有了足夠高的激勵,這個新協議將看到大量的stETH存款,然后可以用來在Lido池中交換ETH。通過抽干這些池,攻擊者可以迅速積累網絡中近30%的ETH質押。

這種情況是極不可能的,原因有很多。首先,它將需要5000萬美元的前期成本,以獲得足夠的選票來通過一項提案。其次,stETH和新協議的代幣之間的匯率將非常低,除非代幣在啟動后大幅升值(或一個成熟的DeFi項目使用有價值的代幣執行此策略)。第三,公眾對該嘗試的負面看法可能會限制stETH存款并破壞原生代幣價值。

然而,隨著許多DAO庫迅速積累了巨大的資金,DeFi領域的惡意治理接管的風險肯定在增加。創建一種治理結構,既要防止收購企圖,又要保持DeFi的去中心化精神,這是一個棘手的命題。

治理應該發生在鏈上,提案應該在可能的情況下包括自動執行代碼——在大多數情況下,多重簽名合規風險大于中心化代幣積累的風險。

自動執行的提案應該符合由社區投票的標準化模板。

應實施分析工具,以評估提案的符合性(以指導不太懂技術的成員),并監測提案活動(如DAO分析器)。

應該引入足夠防御的機器人或工具來提高提案意識,以防止惡意提案通過。

錢包上的DAO代幣限制(例如總供應量的5%)可以寫入合約。實際上,這在初始代幣分發中帶來了一些挑戰,但可以基于時間或金庫增長的減少限制(例如20%->5%)。

在DAO這樣的新領域,成長的痛苦是可以預料的。然而,管理大型金庫的DAO應該采取適當的預防措施,以確保資金是安全的,并且保護協議不受惡意行為者的攻擊。隨著擁有巨額資金的成熟市場參與者數量的增加,我們可能會看到更多的惡意治理收購。隨著 DAO 越來越多地管理與 TradFi 同行同等水平的價值,為減輕這些風險而深思熟慮地實施治理結構和分析工具套件可能會越來越重要。

Tags:DAOETHEFIDEFIAFKDAOeth官網中文版FIFTYONEFIFTYDeFiStarter

火幣網下載官方app
BSP:數字人民幣對公錢包增長率超過150% 應用場景逐漸增多_數字人民幣穩定幣CNYD即將上線

移動支付網消息:4月2日,數字人民幣第三批試點地區公布,新增11個城市。當前,很多人對數字人民幣個人錢包比較關注,對公錢包表示“有些受傷”。其實,數字人民幣對公錢包也在“飛速成長”.

1900/1/1 0:00:00
MIM:空手套利1.13億美金 這個閃電貸策略讓穩定幣變成“狂野西部”_WeTrust

5大要點: MIM-UST 套利策略已在過去四個月中產生超過 1.13 億美元的利潤。本質上是一種無需資本投資的閃電貸的高級形式,僅支付gas費用就可以獲得 650 倍的回報,并且無需像三明治套.

1900/1/1 0:00:00
代幣化:代幣化憑證及可轉移性_銀行區塊鏈幣有什么用

本篇文章,我想深入地探討一下NFT憑證的機制以及它是如何工作的。Web3 用戶可以通過參加活動以及參與協議治理來獲得相關憑證。與其他類型的 NFT 想比,代幣化憑證具有不同的價值.

1900/1/1 0:00:00
區塊鏈:金色觀察|SEC新提案重新定義“dealer” 或波及DeFi_SEC

美國證券交易委員會于3月28日提出了一項新的擬議規則,旨在使更多的交易公司注冊為交易商,并公開他們的賬簿以接受更嚴格的監管.

1900/1/1 0:00:00
區塊鏈:金色觀察|能源巨頭BTC挖礦勢能正在崛起_BSN

根據彭博社報道,石油巨頭埃克森美孚 (ExxonMobil) 正在嘗試利用廢棄資源轉向比特幣挖礦.

1900/1/1 0:00:00
WEB3:一文讀懂DAO生態:發展脈絡、類型、治理_AOS

DAO概念起源:新的社會協作方式2006年,科幻作家 Daniel Suarez 出版了一本名叫 Daemon 的書,被業界看成是關于 DAO 的原始文本.

1900/1/1 0:00:00
ads