買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > XMR > Info

STEEM:a16z:如何避免DAO治理攻擊_Frankenstein Finance

Author:

Time:1900/1/1 0:00:00

作者 :Pranav Garimidi, Scott Duke Kominers, Tim Roughgarden

來源: a16z

許多web3項目使用同質化和可交易的原生代幣進行無許可投票。無許可的投票有諸多好處,包括降低進入的門檻到增加競爭。代幣持有者可以使用其代幣就一系列問題進行投票,包括從簡單的參數調整到治理過程本身的徹底改革。但是,無許可的投票容易受到治理攻擊 ,攻擊者通過合法手段(例如在公開市場上購買代幣)獲得投票權,利用該投票權來操縱協議,為攻擊者自身謀利。這些攻擊純粹是“協議內的”攻擊,這意味著它們無法通過密碼學來解決。相反,防止這些攻擊需要深思熟慮的機制設計。為此,我們設計了一個幫助DAO評估威脅并應對潛在治理攻擊的框架。

治理攻擊的問題不僅僅是理論上的。它們不僅可以在現實世界中發生,而且已經并將繼續發生。

我們來看一下這個很明顯的例子。Steemit是一家在其區塊鏈Steem上構建去中心化社交網絡的初創公司,其鏈上治理系統由20名見證者(witness)控制。投票者使用他們的STEEM代幣(平臺的原生代幣)來選擇見證者。當Steemit和Steem越來越具有吸引力時,孫宇晨制定了將Steem并入Tron的計劃。Tron是他在2018年創立的區塊鏈協議。為了獲得投票權,孫接近Steem的一位創始人,并購買了相當于總供應量30%的代幣。當Steem見證者發現了他的這筆交易,立即就凍結了孫的代幣。接下來就是孫和Steem之間的公開反復拉扯,以控制足夠多的代幣,從而讓自己可以選擇自己想要的前20位見證者。在參與了重大交易并花費了數十萬美元購買代幣后,孫宇晨最終取得了勝利,并實際上對該網絡擁有了自由支配權。

a16z、區塊鏈協會均致函質疑美SEC擬議的收緊加密貨幣托管規則:5月9日消息,美國證券監管機構提出的一項收緊加密貨幣托管規則的提議遭到了至少兩名業內支持者的反對。5月8日,加密行業倡導機構區塊鏈協會(Blockchain Association)向SEC提交了一封信,批評其修改其監管規則的提議。3天前,Web3風險投資基金Andreessen Horowitz(a16z)也發出了一封類似的信函。區塊鏈協會政策律師Marisa Tashman Coppel于5月8日在推特上表示,SEC擬議的規定將“大幅減少對數字資產的投資”,并聲稱以目前的形式,該規定是“非法的”。在信中,區塊鏈協會提供了十幾個單獨的論據來反駁SEC。在其他聲明中,它表示該規則超出了SEC權限,將禁止顧問與加密貨幣交易所進行交易,并使投資者的資產面臨更大的風險。同一天,a16z總法律顧問Miles Jennings在推特上發布了其致SEC的信函,稱該公司“沒有含糊其詞”,并稱SEC的提議是“對加密貨幣發動戰爭的誤導和明顯的企圖。”a16z在其信中詳述了與區塊鏈協會類似的論點,但更側重于其對注冊投資顧問的影響,即顧問將被禁止使用加密貨幣,并且這些規則可能違反SEC對此類公司的注意義務。[2023/5/9 14:51:45]

再看下Beanstalk的例子。Beanstalk是一個穩定幣協議,人們發現它容易受到Flashloan治理攻擊。攻擊者拿出了一筆貸款,以獲得足夠的Beanstalk治理代幣,從而立即通過了一項惡意提案,允許他們沒收Beanstalk的1.82億美元儲備。與Steem遭遇的攻擊不同,這一次發生在單個區塊的范圍內,這意味著它已經結束了,還沒有人有時間做出反應。

a16z前合伙人Katie Haun數月前曾斥資4100萬美元在硅谷購置豪宅:11月30日消息, a16z前合伙人Katie Haun曾斥資4100萬美元在硅谷購置了一處房產。此筆物業的收購是在大約6個月之前通過場外交易完成的,也就是在FTX崩潰和加密市場崩盤之前。該豪宅位于位于美國舊金山的阿瑟頓,阿瑟頓是一座離市中心40分鐘左右路程的郊區小鎮,也被稱為硅谷富人住宅區。該豪宅占地近8,000平方英尺。

Haun目前是Coinbase的董事會成員,并在斯坦福商學院教授加密貨幣課程。此前今年3月份消息,Katie Haun領導的風投機構Haun Ventures已為兩個專注于加密貨幣的風投基金籌集了15億美元。(房地產八卦網站Dirt)[2022/11/30 21:12:03]

雖然這兩次攻擊發生在公開場合和公眾眼前,但治理攻擊也可能在很長一段時間內秘密進行。攻擊者可能會創建大量匿名帳戶,并慢慢積累治理代幣,同時其行為就像任何其他持有者一樣正常,以避免露出馬腳。事實上,鑒于許多DAO的投票者參與率往往很低,這些賬戶可以長期處于休眠狀態,而不會引起懷疑。從DAO的角度來看,攻擊者的匿名賬戶可能有助于顯示健康水平的去中心化投票權。但是,攻擊者最終可能達到一個門檻,在這個門檻上,這些女巫錢包有權力單方面控制治理,而社區卻無法作出反應。同樣,當投票率足夠低時,惡意行為者可能獲得足夠的投票權來控制治理,然后在許多其他代幣持有人不活動時嘗試通過惡意提案。

區塊鏈組織NEU獲得a16z的250萬美元的TRIBE委托,用于Fei投票治理:3月23日消息,由學生主導的區塊鏈組織NEU宣布獲得風險投資公司a16z的250萬美元的TRIBE委托,NEU將和TribeDAO成員算法穩定幣協議Fei Protocol、穩定幣DeFi智能投顧Rari Capital、Volt Capital、跨鏈貨幣市場解決方案Midas Capital一起參與Fei改進建議治理。

NEU是a16z大學代表團計劃中的眾多合作伙伴關系之一,該計劃通過讓學生有機會進一步推進眾多DeFi協議的開發來推動權力下放。[2022/3/23 14:13:14]

雖然我們可能認為所有治理行動只是市場力量發揮作用的結果,但在實踐中,治理有時會因激勵失敗或協議設計中的其他漏洞而產生效率低下的結果。就像政府的政策制定可能會被利益集團或簡單的慣性所左右一樣,DAO治理如果結構不合理,也可能導致較差的結果。

那么,我們如何通過機制設計來應對這種攻擊呢?

代幣分配的市場機制無法區分想要為項目做出寶貴貢獻的用戶和想要通過干擾或以其他方式控制項目的攻擊者。在一個代幣可以在公共市場上買賣的世界中,從市場的角度來看,這兩個群體的行為都無法區分:兩者都愿意以越來越高的價格購買大量的代幣。

a16z前加密合伙人正啟動專注于加密貨幣“所有權經濟”的風投公司:金色財經報道,硅谷頂級風投a16z前加密合伙人、Mediachain聯合創始人Jesse Walden宣布正在成立新的風險投資公司Variant Fund,致力于建立由加密貨幣驅動的“所有權經濟”。[2020/7/15]

這種不可分辨性的問題意味著去中心化的治理需要付出代價。相反,協議設計者需要在公開的去中心化治理和保護他們的系統免受試圖利用治理機制的攻擊之間做出根本的權衡。社區成員獲得治理權力和影響協議的自由度越高,攻擊者就越容易使用同一機制進行惡意更改。

這種不可分辨性的問題在權益證明區塊鏈網絡的設計中很常見。此外,代幣中流動性高的市場使攻擊者更容易獲得足夠的權益來損害網絡的安全保障。盡管如此,代幣激勵和流動性設計的結合使得權益證明網絡成為可能。類似的策略可以幫助確保DAO協議的安全。

為了分析不同項目所面臨的脆弱性,我們使用由以下公式捕獲的框架:

要想確保協議不受治理攻擊,應該要讓攻擊者的利潤為負。在為項目設計治理規則時,此公式可用來指導評估不同設計選擇的影響。為了減少利用協議的誘因,該等式意味著三個明確的選擇: 降低攻擊的價值,增加獲得投票權的成本,以及增加執行攻擊的成本。

動態 | 風投機構A16z或將對加密貨幣等高風險資產投入10億美元:據福布斯消息,硅谷風投Andreessen Horowitz(A16Z)在進行一些內部調整后,或將在加密貨幣或其他數字資產等風險更高的投資上投入多達10億美元。創始人Marc AndreessenBen Horowitz表示,其已將150名員工全部注冊為財務顧問,以便讓他們能夠進行更大的押注,并加大對加密貨幣等高風險資產類別的投資。[2019/4/3]

限制攻擊的價值可能很困難,因為項目越成功,攻擊就越有價值。顯然,一個項目不應為了降低攻擊的價值而故意破壞其自身的成功。

盡管如此,設計者可以通過限制治理的范圍來限制攻擊的價值。如果治理僅包括改變項目中某些參數的權力(例如,貸款協議上的利率),那么潛在攻擊的范圍比治理允許對智能合約進行全面控制時要窄得多。

治理范圍可以是項目階段的功能。在項目誕生之初,當項目發現其立足點時,它可能具有更廣泛的治理,但在實踐中,治理可能受到創始團隊和社區的嚴格控制。隨著項目的成熟和控制去中心化,在治理方面引入某種程度的摩擦也許有積極意義——至少需要有大量的法定人數才能作出最重要的決定。

項目還可以采取步驟,使攻擊者獲得攻擊所需的投票權變得更加困難。代幣流動性越高,要求投票權就越容易——因此幾乎自相矛盾的是,為了保護治理,項目可能希望減少流動性。我們可以直接嘗試降低代幣的短期可交易性,但這在技術上可能是不可行的。

為了間接減少流動性,項目可以提供激勵措施,使個人代幣持有者不太愿意出售代幣。這可以通過激勵質押或給予代幣獨立于純粹治理之外的價值來實現。代幣持有者獲得的價值越高,他們就越能與項目的成功保持一致。

獨立的代幣好處可能包括參與面對面活動或社交體驗。至關重要的是,這樣的好處對于與項目保持一致的個人來說是高價值的,但對于攻擊者來說卻是無用的。提供這類好處會提高攻擊者在獲取代幣時面臨的有效價格:當前持有者不太愿意出售,因為獨立的好處會增加市場價格;然而,雖然攻擊者必須支付更高的價格,但獨立好處的存在不會提高攻擊者獲取代幣之后能拿到的價值。

除了提高投票權的成本,還可以引入摩擦,使攻擊者更難行使投票權,即使他們已經獲得了代幣。例如,設計師可以要求通過某種用戶身份驗證才能參與投票,例如KYC驗證或聲譽分數閾值。甚至可以首先限制未經身份驗證的參與者獲得投票代幣的能力,可能需要一些現有的驗證節點來驗證新參與方的合法性。

在某種意義上,這正是許多項目分配其初始代幣的方式,確保可信賴方控制很大一部分的投票權。(許多權益證明解決方案使用類似的技術來保護自己的安全——嚴格控制誰可以獲得早期權益,然后從那里逐步去中心化。) 

或者,項目可以這樣做,即使攻擊者控制了大量的投票權,他們在通過惡意提案時仍然面臨諸多困難。例如,一些項目具有時間鎖,因此代幣在交換后一段時間內不能用于投票。因此,試圖購買或借用大量代幣的攻擊者將面臨等待投票的額外成本——以及投票成員在此期間注意到并阻止其潛在攻擊的風險。在這方面,代表團也可以有所幫助 。通過賦予積極但非惡意的參與者投票權,不想在治理中發揮特別積極作用的個人仍然可以將其投票權用來保護這個系統。

一些項目使用否決權,允許投票推遲一段時間,以提醒不活躍的投票者注意潛在的危險提案。根據這種方案,即使攻擊者提出了惡意提案,投票者也有能力作出回應并關閉它。這些和類似設計背后的想法是阻止攻擊者偷偷通過惡意提案,并給項目社區騰出時間來做出響應。在理想的情況下,顯然符合協議的利益的提案將不必面對這些障礙。

例如,在Nouns DAO中,直到DAO本身準備好實施替代治理模式之前,否決權都由Nouns Foundation掌握。正如他們在其網站上所寫的,“Nouns Foundation將否決那些給Nouns DAO或Nouns Foundation帶來重大法律或生存風險的提案。”

項目必須取得平衡,以允許對社區變化保持一定程度的開放性(有時可能不受歡迎),同時不允許惡意提案漏洞。通常只需要一個惡意的提案就可以使協議失效,因此對接受和拒絕提案的風險權衡有一個清晰的理解至關重要。當然,在確保治理安全和使治理成為可能之間存在著高度權衡——任何引入摩擦以阻止潛在攻擊者的機制當然也會使治理過程變得更加具有挑戰性。

我們在這里概述的解決方案介于完全去中心化的治理和為協議的整體健康而部分犧牲一些理想的去中心化之間。我們的框架強調了項目可以選擇的不同路徑,嘗試確保治理攻擊無利可圖。我們希望社區能夠開始利用這個框架,通過自身的試驗進一步發展這些機制,使DAO在未來變得更加安全。

Tags:加密貨幣STE區塊鏈STEEM加密貨幣市場分析報告Frankenstein Finance有人靠區塊鏈4天就掙了30萬steem幣最新消息

XMR
coinbase:金色前哨|前Coinbase經理因加密貨幣內幕交易被捕_Stealthcoin

金色財經報道,北京時間7月22日,據多家媒體報道,美國證券交易委員會 (SEC) 和紐約南區的檢察官逮捕了Coinbase的前產品經理.

1900/1/1 0:00:00
ETH:將ENS域名轉化為音樂需要幾步?_opensea幣單個價格

將ENS注冊的域名轉化為MIDI Art,并將其轉化為NFT,從而實現將域名轉化為音頻。?隨著web3行業的發展,各種各樣的新玩法正在依托NFT、DAO、ENS等基礎設施讓區塊鏈行業變得越來越多.

1900/1/1 0:00:00
MIR:幾點建議:給想進入Web3的創作者們_Mir2

本文從產品-市場匹配度、貨幣化工具(加密貨幣)、去中心化治理、眾籌、代幣獎勵等多個維度分解,為想要進入 web3 的創作者提供了許多方法.

1900/1/1 0:00:00
UNCL:“二舅”火了 “二舅幣”卻崩盤了 發行人疑似跑路 涉及金額高達130萬美元_Uncle Dolan

導讀:這究竟是“善行”還是“騙局”,仍頗受質疑。今天,“二舅幣崩盤”沖上熱搜。剛“治好無數人精神內耗”的“二舅”,竟被不法分子當成牟利工具,發行“二舅幣”來騙錢?據證券時報e公司報道,目前已經出.

1900/1/1 0:00:00
NOW:簡述加密市場中的14個心智模型_GOX幣

原文作者:@thedefiedge原文編譯:FYJ,BlockBeats內容原載自推特賬號 @thedefiedge,探討交易過程中的認知模型,由 BlockBeats 編譯成文.

1900/1/1 0:00:00
區塊鏈:所有權經濟將定義下一個媒體時代 NFT、DAO等是轉型過渡的助推力量_如何使用區塊鏈技術

原文標題:《The Ownership Economy and the Future of Media》作者:Mitch Worsey 編譯:Evelyn 原標題:《所有權經濟和媒體的未來》媒體.

1900/1/1 0:00:00
ads