木星链 木星链
Ctrl+D收藏木星链
首页 > Fil > 正文

DAO:对DAO的恶意收购 我们能做些什么?

作者:

时间:1900/1/1 0:00:00

摘要:随着更大、更成熟的参与者和机构进入这个领域,DAO的收购频率将会增加。我们将通过几个最近的例子和一个假设的例子,即恶意收购 Lido DAO (LDO) 以及随后对 Lido 流动性质押池的吸血鬼攻击。

以DeFi为中心、拥有大量资金的DAO的增加,这可能会导致恶意治理收购的尝试更加频繁。治理参与率极低(主要由投机性投资者推动),迫使DAO接受较低的提案批准门槛。

4月初,DAO资金已达到近130亿美元,环比增加40亿美元。虽然我们还没有看到大量的收购,但过去几个月的两个例子预示着,随着DAO领域的价值达到前所未有的水平,将会出现一些尝试。

DeepDAO.io (4/4/22)

Binance将于今日19:30对DODOBUSD永续合约杠杆及保证金等级进行调整:8月8日消息,据官方公告,Binance合约交易平台将于8月8日19:30对DODOBUSD永续合约杠杆及保证金等级进行调整。更新之前开立的仓位将受到影响。强烈建议用户在调整之前调整仓位和杠杆,以避免任何潜在的清算风险。[2023/8/8 21:32:10]

2月中旬,Build Finance遭遇了一场治理接管,该攻击者成功通过了投票,将治理合约、铸造密钥和金库的完全控制权移交给了他人。在经历了一次失败的尝试后,攻击者将BUILD代币发送到另一个钱包,并再次提交接管提案。通过禁用gitbook和提案机器人,并因其拥有足够的代币达到最低批准,攻击者成功通过了该提案,创建了110万BUILD,并耗尽了Uniswap和Balancer上的LP池,获利50万美元。

Orbiter Finance:正制定针对Discord被攻击的赔偿计划,官网安全性未受影响:6月3日消息,Layer2 跨 Rollup 桥 Orbiter Finance 官方表示,对于钓鱼网站给各位用户带来损失我们深表歉意。目前我们正在努力收集数据,评估损失,并积极制定全面的赔偿计划。Orbiter Finance 官网上所有交易、服务、功能的安全性都未受到任何影响,并恳请用户在点击任何链接之前保持谨慎并仔细检查。

此前消息,Orbiter Finance 官方 Discord 于 6 月 1 日遭黑客攻击,黑客获取管理员权限后曾发布虚假钓鱼网站链接。[2023/6/4 11:56:21]

法律专家:针对Dapper违反证券法的指控而提起的诉讼,法官的判决是一个非常好的决定:金色财经报道,Dapper 试图驳回针对该公司在提供 NBA Top Shot NFT Moments 时违反证券法的指控而提起的诉讼。曼哈顿联邦法官 Victor Marrero 驳回了 Dapper 的驳回动议,因为他发现将 Top Shot NFT 标记为证券的论点是合理的,这在这项新技术中尚属首次。

区块链领域法律专家 Jeremy Goldman 表示,对于大多数使用公共区块链铸造 NFT 并允许他们的 NFT 在市场上进行交易的人来说,我认为这实际上是一个非常好的决定。法院的判决实际上可能对更广泛的 NFT 市场来说是个好兆头,因为 Marrero 法官强调 Dapper Labs 的 Flow 区块链是一个“私有”网络。法官说,Top Shot NFT 可能是证券,不仅因为 Dapper Labs 创造了它们,还因为该公司建立了 NFT 赖以推出的 Flow 区块链。[2023/2/25 12:29:11]

Build Finance的链上治理模型允许一个提案转移单个智能合约的所有权,以铸造Build代币并控制金库。其他的DAO使用链下投票和由委员会控制的多重签名钱包的组合来制定链上的链下决策。这些治理设置可以抵御明显的恶意提案(例如,通过多重签名否决权),但有其他的信任假设,并有恶意密钥持有者违反社区的意愿更改协议的风险。去年12月,FortressDAO (Olympus分叉)成员批准了一项提案,从Fortress金库(当时约1400万美元)中拨款创建FUSD(新的收益率稳定币)。虽然社区认为他们可以控制FUSD的分配,但实际上,唯一的技术人员和密钥的控制人Eisenberg完全控制了金库的FUSD。

Layer 2跨Rollup桥Orbiter Finance将新增对DAI的支持:10月21日消息,Layer 2跨Rollup桥 Orbiter Finance 将新增对 DAI 的支持,目前正在测试中。[2022/10/21 16:34:25]

假设一小部分密钥持有者遵守多重签名的治理结构也会带来不必要的风险。理想情况下,治理应该发生在链上,并且接受的提案应该是与现有市场直接交互的可执行代码,或者从标准化模板中添加新支持的代币。然而,自动执行的提案为 DAO 代币的累积持有者创造了机会,他们可以谨慎地提交和批准可能耗尽金库或其他恶意行为的不可逆转的提案。积极对提案进行投票的 DAO 代币持有者比例低(历史上低于 10%)意味着这些收购比人们想象的要容易。

娱乐一下,我们将看一个假设的Lido DAO被接管的例子,以及随后对其流动性质押池的吸血鬼攻击。Lido是一个在以太坊上的流动性质押协议。Lido质押了近30亿的ETH,占网络中所有流动性质押余额的80%以上,占验证者和池中所有ETH质押总额的27%以上。Lido流动性质押池中的ETH存款可以获得stETH奖励,stETH可以存入Curve上的LP池,也可以在Aave、Maker、Compound和Alpha等借贷协议中用作抵押品。流动性质押为ETH持有人提供了急需的流动性,并允许持有人在Lido池奖励的基础上获得额外的奖励。即使是那些能够运行自己的验证者节点的大型质押者,考虑到经济风险,也没有什么动机去这么做,除了利他主义的原因(例如为网络提供安全)。

分析 | CCN:市场对DOGE热情褪去 价格下跌35%:据CCN分析师分析,截至发稿时,DOGE的价格从三月份的最高点下跌了35%。

DOGE两天内价格上涨逾70%,昨日触及近0.00692美元的盘中高点。但就在昨日收盘前,DOGE价格回调至0.0054美元。在9月2日的交易中,DOGE价格从前日低点反弹,一度跳涨至0.0066美元。不过,在亚洲交易时段中期、欧洲交易时段早期价格开始受阻。在美国交易时段开始前,DOGE跌破0.0054美元的低点,在0.00443美元处创下盘中新低。上周五,Dogecoin宣布加入以太坊网络后,带动了市场的看涨情绪,但未能维持上行势头。

从技术层面看,DOGE价格的下跌并没有真正破坏市场的整体看涨情绪。DOGE移动均线指标仍高于其200小时和100小时移动均线指标,而RSI和随机指数只是从各自的超买区域开始修正。[2018/9/3]

目前有1.04亿的LDO代币在流通(流通市值约为4.63亿美元)。代币持有者可以对许多提案进行投票,包括批准对实现DAO目标做出贡献的各方的激励(例如,stETH流动性提供者)。除了50%的批准外,提案通过还需要获得代币总供应量的至少5%的批准。自从SUSHI-Uniswap事件以来,批准流动性提供者所需的 DAO 代币在很大程度上防止了吸血鬼攻击。然而,在有了足够大的经济动机下,DAO收购变成流动性枯竭的一种可能。

在我们的例子中,假设一个拥有5%代币供应的攻击者可以通过一个恶意提案,其实是不现实的。然而,由于持有者投票的百分比较低,我们可能只需要LDO代币供应的10%(4630万美元)来批准,而无需巨大的社区努力来激励“反对”投票。我们的攻击者可以启动一个新的DeFi协议,并在Lido DAO中批准一个提案,以便在Lido生态系统中接受这个新协议。随后,该协议可以启动一个新的代币,该代币将发给存入stETH的用户(即类似于$SUSHI,以换取Uniswap LP代币)。有了足够高的激励,这个新协议将看到大量的stETH存款,然后可以用来在Lido池中交换ETH。通过抽干这些池,攻击者可以迅速积累网络中近30%的ETH质押。

这种情况是极不可能的,原因有很多。首先,它将需要5000万美元的前期成本,以获得足够的选票来通过一项提案。其次,stETH和新协议的代币之间的汇率将非常低,除非代币在启动后大幅升值(或一个成熟的DeFi项目使用有价值的代币执行此策略)。第三,公众对该尝试的负面看法可能会限制stETH存款并破坏原生代币价值。

然而,随着许多DAO库迅速积累了巨大的资金,DeFi领域的恶意治理接管的风险肯定在增加。创建一种治理结构,既要防止收购企图,又要保持DeFi的去中心化精神,这是一个棘手的命题。

治理应该发生在链上,提案应该在可能的情况下包括自动执行代码——在大多数情况下,多重签名合规风险大于中心化代币积累的风险。

自动执行的提案应该符合由社区投票的标准化模板。

应实施分析工具,以评估提案的符合性(以指导不太懂技术的成员),并监测提案活动(如DAO分析器)。

应该引入足够防御的机器人或工具来提高提案意识,以防止恶意提案通过。

钱包上的DAO代币限制(例如总供应量的5%)可以写入合约。实际上,这在初始代币分发中带来了一些挑战,但可以基于时间或金库增长的减少限制(例如20%->5%)。

在DAO这样的新领域,成长的痛苦是可以预料的。然而,管理大型金库的DAO应该采取适当的预防措施,以确保资金是安全的,并且保护协议不受恶意行为者的攻击。随着拥有巨额资金的成熟市场参与者数量的增加,我们可能会看到更多的恶意治理收购。随着 DAO 越来越多地管理与 TradFi 同行同等水平的价值,为减轻这些风险而深思熟虑地实施治理结构和分析工具套件可能会越来越重要。

标签:DAOETHANCNCEmakerdao创始人mushgainethene和ethylene有什么区别Charged FinanceDollarBalance Bond

Fil热门资讯
元宇宙:阿里对元宇宙下手:砸了3.8亿

大厂纷纷加码元宇宙,奇了怪了。继腾讯、字节投资花大价钱布局元宇宙之后,又一家互联网大厂加码,这次是阿里巴巴。近日,一则融资新闻又一次让AR行业成为焦点.

1900/1/1 0:00:00
BTC:金色趋势丨知史鉴今 BTC大方向还将有深度调整?

目前BTC依旧是破位长期趋势线支撑的状态,自从今年1月跌破到后面2-3月的连续两个月的反弹,到目前也未能重新站上,而是反弹接近再次回落,技术上属于一个破位反抽的动作.

1900/1/1 0:00:00
元宇宙:罗永浩:我要做的是AR 小扎VR元宇宙我是不信的

近日,罗永浩在微博发文进行了辟谣,并明确表示,自己即将进军AR产业。 早在去年年底,罗永浩就已经在微博中透露,将在还完债务后重返科技行业,启动元宇宙相关的新创业项目.

1900/1/1 0:00:00
DUN:从0到独角兽 Dune Anlystic创始人讲述四次融资背后的故事

我们最近刚刚宣布以独角兽估值筹集了 6942 万美元的 B 轮融资。2018 年,当我们在挪威奥斯陆创建 Dune 时,Mats Olsen和我作为首次创业的人开始从加密边缘行业的底层起步.

1900/1/1 0:00:00
RTX:显卡报价 一夜雪崩

这是一位网友曝出的自己真实经历——显卡价格大雪崩。而且这位网友买的还是高端的那种,英伟达GeForce RTX 3090。然鹅,这并非是一种个别现象.

1900/1/1 0:00:00
数字人:深圳扶持金融科技发展:鼓励智能合约在数字人民币领域的应用

《措施》指出,依托深圳金融科技研究院等载体,积极对接中国人民银行,深化数字人民币的研发应用与国际合作。吸引数字人民币相关的重大基础设施落地深圳,培育数字人民币产业生态.

1900/1/1 0:00:00