買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FIL > Info

BRY:DAOrayaki |DAO治理中的攻擊漏洞:技術、經濟和社會面_WEB3

Author:

Time:1900/1/1 0:00:00

TLDR:治理風險可能來自許多領域,社會、經濟或技術風險——有時是三者的結合。要為未來建立治理體系,了解如何降低風險對于我們建設未來至關重要。最重要的是,并非所有事情都需要投票!

去中心化合約具有永久性。合約中的任何更改都是通過受管理的治理流程完成的。治理過程本質上是人參與,因此要復雜得多。

本文將探討治理過程中的一些危險,為思考治理風險提供一個通用框架。一般來說,任何有效的治理流程都旨在防止將項目或協議推向與其使命不同的方向的決策。

在這里,我們概述了三個主要風險類別,技術、社會和經濟。除此之外,還有有效治理流程中的一些重要經驗教訓。

治理最小化的過程

將治理行動最小化的治理系統更加穩健和可維護。變化越少越好。然而,協議需要升級。

加密貨幣初創公司LBRY將于未來幾個月內清盤:7月12日消息,基于區塊鏈的文件共享網絡LBRY發推稱,依據法院命令和自身承諾,預計將在未來幾個月內清盤LBRY Inc.。LBRY表示,目前LBRY網絡上有3000萬條內容和170萬個鏈上身份。[2023/7/12 10:50:22]

廣泛的治理系統還包括許多非協議特定的問題,例如,承諾撥款多少,這可以說是一個關鍵決定,但不會從根本上影響協議。一個可以區分特定協議選擇與社會層面選擇的系統會減少治理行動的整體范圍。

自治組織本來就是自治的,減少它們的治理足跡可以降低對人的依賴。

正如我們所說,許多工具正在開發中,旨在幫助協議對具有社會或人類協調性質的治理行為與影響協議的行為采取不同的方法。例如ZodiacModule的出現,它允許用戶提交交易并對其進行樂觀驗證。而不是每個鏈上行動都需要投票,交易可以被提交,只有在對交易的性質有分歧的情況下才需要投票。

Suteki項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Suteki項目Discord服務器遭到攻擊。在團隊重獲其服務器的控制權之前,請勿點擊任何鏈接。[2023/4/13 14:00:56]

安全多重認證的Zodiac模塊

技術漏洞

智能合約的漏洞是許多協議的頭疼之處--包括治理協議。許多治理合約作為一個鏈上投票機制存在,以執行一組給定的指令。只要鏈上有任何代碼,就有可能出現技術漏洞。

這種風險的一個顯著例子是價值2200萬美元的Compound治理漏洞。Compound系統在負責分配流動性挖礦獎勵的合約中存在缺陷。

汽車品牌日產申請4個新的Web3商標,并在元宇宙中試銷:3月13日消息,日本汽車品牌日產近日在美國提交了四個與Web3相關的新商標,而其日本子公司正在元宇宙中試驗汽車銷售。

根據日產3月7日向美國專利商標局(USPTO)提交的商標申請,新申請涵蓋了其英菲尼迪(INFINITI)、Nismo和日產品牌,范圍涵蓋虛擬服+汽車、虛擬商品商店+NFT、NFT市場+交易+鑄造、元宇宙廣告服務等。

上周,3月8日,日產日本公司宣布將對其虛擬商店“日產Hype實驗室”進行為期三個月的“示范實驗”,以在元宇宙中“研究、咨詢、試駕和購買日產汽車”。 該實驗將于6月30日截止。顧客可以通過個人電腦或智能手機“一天24小時”訪問虛擬店面。客戶可以創建自己定制的虛擬形象,在特定的時間內,甚至可以與虛擬銷售人員互動。根據公告,客戶可以通過虛擬銷售辦公室訂購汽車并敲定購買合同。(Cointelegraph)[2023/3/13 13:00:14]

唯一有權更改受影響合約的合約是總督合約,這意味著只有治理投票才能影響修補錯誤合約的變更。

Celsius關聯地址間發生約11萬美元的穩定幣轉賬:金色財經報道,PeckShield監測數據顯示,標記為Celsius的0xef22開頭地址向標記為Celsius的0x64f6開頭地址轉移約11萬美元的穩定幣,包括7.9萬枚ZUSD、3萬枚aUSD、265枚EURT。[2023/1/31 11:37:53]

緩慢的治理過程阻礙了修復漏洞和阻止資金流動。幸運的是,對于Compound團隊來說,響應盡可能快,治理系統也以盡可能快的方式做出反應。

從另一個角度來看,合約完全按照規則執行包括漏洞。只是人類認為合約的目的與實際合約的編碼不一致。

無論我們每個人的想法是對還是錯,事實仍然是,人類認為一段代碼可以做什么與它意味著做什么之間總是存在差異。令人震驚的現實是,我們常常直到為時已晚才意識到這一點。

Web3初創公司Mysten Labs正在尋求以20億美元估值籌集至少2億美元B輪融資:金色財經消息,消息人士透露,由前Meta工程師創立的Web3基礎設施初創公司Mysten Labs正在洽談以20億美元的估值籌集至少2億美元的B輪融資,以FTX Ventures為首的投資者已為這一輪融資至少投入了1.4億美元。其中一位知情人士表示,20億美元的估值可能會發生變化,具體取決于股票投資者是否獲得額外的認股權證、賦予他們購買與其區塊鏈原生代幣的權利,以及行使這些期權的執行價格,目前無法得知確切的A輪融資估值。

Mysten Labs由Meta的加密研發部門Novi Research的資深人士創立,其聯合創始人之一兼首席執行官EvanCheng曾擔任Meta加密錢包計劃的研發主管,該公司于3月推出了去中心化區塊鏈Sui。此前消息,Mystern于2021年12月在由Andreesen Horowitz(a16z)領投的A輪融資中籌集了3600萬美元。(The Information)[2022/7/12 2:06:55]

社會漏洞

除了技術方面,治理的社會方面也有其自身的挑戰。人類自然比代碼復雜。

Snapshot:鏈下投票工具

鏈上vs鏈下投票:如上所述,協議治理行為應該最小化到絕對基礎。鏈上投票應該影響鏈上合約,鏈下投票被指定用于人們可以在社會上達成一致的項目。我經常看到數百個鏈上投票可以輕松達成軟共識。與標準運營項目相比,這自然會降低重要投票的重要性。

投票的機制和過程。雖然不是所有的投票過程都遵循這一趨勢,但有足夠的方法值得警惕。在某些情況下,鏈外的"溫度"檢查導致了鏈上的投票,并由多重簽名的人執行。

作為從鏈上投票到的步驟,這毫無意義。要么放棄鏈上部分,讓可信的多重簽名管理軟共識,要么讓鏈上投票觸發必要的行動。

治理過程中最有價值的項目是合格選民的注意力:更多的選票導致選民冷漠和較低的長期投票率。確保聲音有意義,切中要點,達到全面投票的水準,才能確保您的投票結果。

法定人數和需要多少參與:正如我們在上一篇文章中所寫的那樣,選民參與和組織規模之間存在權衡。然而,在權力下放和一小群創始團隊成員簡單地推翻投票的能力之間也存在權衡。如果令牌沒有充分分散,一個團隊可以達到投票的法定人數要求。

選民的專業知識:最高的治理風險之一是選民必須具備的專業知識水平才能做出明智的選擇。在很多情況下,用戶可以廉價獲得治理代幣并有資格投票。選民不確定他們投票的內容是什么,他們要么棄權,要么根據其他人的傾向做出最受歡迎的決定。這不會導致足夠去中心化和具有代表性的投票。

經濟漏洞

經濟利用是指攻擊者可以部署資金來接管投票過程。在大多數情況下,治理是通過可以購買的代幣完成的。這意味著獲得通過投票份額的成本。

如果我們看一些理論上的數字,一個國庫將需要擁有任何其他協議的至少50%的投票供應價值來完成這種利用。由于一些國庫的規模比其他國庫大幾個數量級,這種類型的風險范圍并不牽強。

幸運的是,許多協議都有足夠多的代幣被鎖定,而流通供應不足,這樣的攻擊是現實的。然而,有了這個令牌,經濟攻擊就可以解鎖時間表并隨著時間的推移循環供應。

隨著時間的推移,這種攻擊可能不是經濟上的。可能是打垮競爭對手,獲得控制權以影響有爭議的投票,甚至制造僵局。

在鮮為人知的協議中可以找到通過經濟攻擊利用協議的示例:TrueSeignorage。

TLDR版本是,由于他們的市值足夠小,一個攻擊購買了他們51%的投票代幣。在獲得代幣后,攻擊者發起投票,向其地址鑄造11.5quintillion代幣。投票自然通過了,用戶可以在Pancakeswap上賣出盡可能多的代幣。

攻擊者從代幣銷售中獲得的收益超過了購買通過投票的成本,而Dev錢包沒有足夠的資金來阻止他。

結語

治理將繼續存在,我們有責任建立一個治理流程,將我們推向一個我們都希望進入的未來。了解治理系統的風險以及我們如何應對這些風險是一個不斷發展的過程。一個明顯的趨勢是:治理系統存在缺陷,需要深思熟慮的工作才能兌現承諾。

去中心化治理仍處于起步階段,其背后的技術也是如此。隨著行業的成熟,治理攻擊向量自然會消退。

責任編輯:Kate

Tags:BRYLBRYSTWEB3CRNBRY價格CLBR價格Polygon Ecosystem Indexweb3幣種

FIL
EFI:為社恐提供的聚會對話指南(2022加密貨幣熊市版)_FTX

又到了西方的感恩節,是與朋友、家人、美食和足球共度的時間。也許很多人還記得在去年的聚會上向任何愿意聽的人解釋加密貨幣時的興奮.

1900/1/1 0:00:00
KEYS:比特幣多簽指南_2KEY

多簽錢包,顧名思義,指需要多把私鑰簽名才能控制的錢包。作為一種更安全的資產保管方案,多簽錢包誕生已久。但由于流程復雜,目前多簽主要被企業/交易所等機構用于管理大量資產.

1900/1/1 0:00:00
WEB:Web3游戲營銷指南:如何吸引大量真正的游戲玩家?_cweb幣投資機構

大多數Web3游戲的營銷方式都是錯誤的。如能做出以下這些改變,你會大大增加營銷成功幾率。Web3游戲在其目前的狀態下,更多的是投資者而不是游戲玩家,在Web3中,可滿足的游戲玩家市場總量實際上是.

1900/1/1 0:00:00
ESI:Messari 創始人:DCG 以及灰度(Grayscale) 的自救之路_GENES

DCG、Genesis以及灰度的前進之路。不是財務建議,純粹是推測性地押注接下來會發生什么。據報道稱,Genesis需要5億至10億美元的緊急融資,否則將面臨破產.

1900/1/1 0:00:00
ITA:DAOrayaki |親密文化:重新認識DAO社區的規模化增長_cointiger下載蘋果

作為科技行業的運營商,我們被過于簡單化的增長概念所包圍,這些增長專注于跨量化指標的指數增長。同樣,這種策略也在DAO中被誤導,DAO的基礎功能是社區建設.

1900/1/1 0:00:00
數字人:狂歡過后,萬眾期待的元宇宙怎么樣了?_MUCNFT幣

自元宇宙出現在大眾視野,大眾對元宇宙的好奇和探索,從來沒有停止過。當元宇宙的熱度逐漸下降,我們不禁想要知道,狂歡過后,萬眾期待的元宇宙怎么樣了? 葉毓睿 近日,“元宇宙融媒”對話高效能服務器和存.

1900/1/1 0:00:00
ads