DAOrayakiDAO研究獎金池:
資助地址:
0xCd7da526f5C943126fa9E6f63b7774fA89E88d71
投票進展:DAOCommittee3/7
賞金總量:70?USDC
研究種類:DAO,layer2,Governance,VoteModels
原文作者:?Aragon,PauEscrich,NateWilliams
貢獻者:?Dewei,DAOctor@DAOrayaki
原文:?L2GovernanceModels
Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]
當去中心化金融的成功提醒我們區塊鏈治理的早期,其挑戰也是如此。以太坊上的高額費用正在將DeFi用戶推向L2提供的解決方案,這對去中心化治理產生了相應的影響,在去中心化治理中,進行鏈上投票的成本高得令人望而卻步。相反,正在做出各種嘗試將交易或投票“匯總”到鏈下智能合約中,然后在一次執行中與主鏈重新組合,或者使用帶有安全橋的側鏈來增加額外的容量。隨著為降低成本而向?L2?的轉變,也帶來了探索新的令人興奮的?dGov?模型的機會。
美CFTC專員:國會需要為DAO制定明確的規則:金色財經報道,美國商品期貨交易委員會(CFTC)委員Summer K. Mersinger周四表示,CFTC的執法監管應該改變,國會需要為DAO制定明確的規則。
Mersinger提到CFTC正在處理的Ooki DAO案件,該案件涉及Ooki DAO及其前身公司bZeroX和bZeroX的聯合創始人Tom Bean和Kyle Kistner。Mersinger表示,CFTC可以使用“公共論壇”,而不是直接采取執法行動來討論如何讓DAO承擔責任。Mersinger說:“建立一個基本上可以幫助DAO在CFTC注冊的制度可能會很有用。但目前他們不適合我們的框架,國會必須制定一些監管規則”。[2022/10/7 18:41:22]
樂觀的鏈下治理
MakerDAO發起調整穩定費和債務上限等執行投票:金色財經報道,據官方博客消息,治理促進者和Maker Foundation智能合約團隊已將一系列執行投票納入投票系統,其中包括:1.實施“穩定幣行動計劃”:將USDC-A、TUSD-A、PAXUSD-A vault類型的穩定費和債務上限都設置為0,為USDC-C、TUSD-B、PAXUSD-B vault類型添加相同的設置、原始穩定費用和適當的債務上限。2.將ETH-B穩定費從6%降低至4%。3. 將ETH-A債務上限從5.4億枚DAI降至4.9億枚DAI、ETH-B債務上限從2000萬枚DAI降至1000萬枚DAI、LINK債務上限從500萬枚DAI升至1000萬枚DAI、MANA債務上限從100萬枚DAI降至25萬枚DAI、USDT債務上限從1000萬枚DAI降至250萬枚DAI、WBTC債務上限從1.2億枚DAI升至1.6億枚DAI。[2020/11/3 11:28:55]
樂觀的治理是進入門檻最低的L2模式。其代價是這種模型需要極高的信任。這樣的過程發生在一個或多個受信任的鏈外環境中。
動態 | MakerDAO Dai存款利率在上調5天之后,降低1.25%至7.5%:2 月 9 日,Maker 經執行投票通過新提案,Dai 存款利率降低至 7.5%、Dai 穩定費率降低至 8% 以及 Sai 穩定費率降低至 9% 正式生效。[2020/2/9]
在最極端的情況下,基本示例包括在共享電子表格上進行的投票過程,或者更常見的是將投票記錄到?IPFS?的集中式應用程序。確定投票是否有效的方法的安全性取決于電子表格所有者或中心系統。不涉及自動共識機制。
應用于區塊鏈治理,樂觀的鏈下治理可以合并一個運行同步以太坊節點的中心化服務,通過調用balanceOf(holderAddr)?函數來檢查他們是否擁有治理代幣來驗證選民的資格代幣)。但是,所有參與者都需要信任執行驗證檢查的節點的完整性和良好行為。
一旦這樣的治理過程完成,結果就可以通過類似樂觀匯總的智能合約發送回以太坊。如果結果在指定的時間窗口內沒有爭議,則視為有效。如果它們有爭議,由一個或多個受信任方處理的單獨過程可以確定結果的有效性。
這種方法引起了一些擔憂,最顯著的弊端是由于其中心化的方法而存在審查或操縱投票的可能性,以及缺乏可重復性:沒有單一的事實來源,因此數據可能會被更改、丟失或損壞。
確定性的鏈下治理
確定性的鏈下治理是一種實現完全無需許可和無需信任投票的模型。確定性投票過程會生成投票普查并以任何第三方觀察者可驗證和可復制的方式計算選票。
該方案可能使用確定性共享狀態側鏈來使任何一方能夠參與和驗證投票過程。在這條共享的狀態鏈上,所有驗證者都將維護一份完整的人口普查和投票數據副本,并就每次投票的有效性達成共識,從而對最終選舉結果達成共識。
該模型與共識機制的每秒交易數量成比例,因為每筆交易可以包含單次投票。對審查攻擊的抵抗來自這樣一個事實,即世界各地的任何人都可以將自己的節點添加到點對點網絡并強制執行分布式共識。確定性治理還可以實現可重復性,因為可以通過重放在p2p?網絡上公開可用的交易集來確定性地重建狀態。
在這個模型中,需要鏈下可驗證的證據來證明每個選民的資格。為此,系統可能會在以太坊存儲嘗試上計算默克爾證明,以向?L2?投票區塊鏈證明以太坊上特定數據的所有權。因此,選民可以證明他們在特定的?ERC20?合約上持有代幣,從而允許由鏈上代幣證明確定的加權鏈外投票普查。
雖然?L2?狀態具有高水平的完整性保證,但目前還沒有一種方法可以確保在不信任某些參與者的情況下在以太坊上綁定執行結果。對于這種跨鏈互操作性,需要一個預言機網絡來驗證和發布結果。
驗證和綁定的鏈上治理
第三個也是最先進的模型可以作為先前基于確定性共識的鏈下治理模型的擴展來實現——以幫助去中心化——或者作為具有適當機制的中心化服務來避免審查。這里的關鍵創新是可以通過智能合約在數學上證明經過驗證的/確定性的鏈下執行。
對于下一代鏈上治理,可以使用專門的?zk-SNARK電路將這種治理模型實施到確定性鏈下治理協議中。一旦選舉結束,這樣的電路可以對成批的有效投票交易或投票過程計算零知識證明。包含CensusMerkle-Root、合格選民數量和選舉數字結果的?ZKP?可以通過以太坊智能合約進行驗證。從那里,任何綁定操作都可以在鏈上執行。
作為?L2?治理的基石,該模型是最先進的。具有綁定鏈上結果的經過驗證的鏈下治理,提供了確定性、無需許可、普遍可驗證和無需信任的規模的投票,并未失去鏈上投票的任何功能。最重要的是,該模型可以對選民完全免費的方式實施。
Tags:DAODAIUSDSINmakerdao官網appCrypto Daily TokenAave TUSDsinoc幣為什么一直在跌
出品|白澤研究院 近日,澳大利亞參議院發布了關于該國區塊鏈監管狀況的最終報告,長達168頁,為政策制定者提供了如何最好地利用新興區塊鏈技術的建議.
1900/1/1 0:00:0010月25日消息,根據《巴倫周刊》報道,ProShares已經向CME申請豁免比特幣期貨ETF頭寸限制.
1900/1/1 0:00:00據Decrypt10月25日消息,藝術家TylerHobbs的NFT作品《Fidenza》(Fidenza#313)數字藝術品迄今的銷售額已超過1.5億美元(包括8月份以330萬美元售出的《Fi.
1900/1/1 0:00:00親愛的用戶:在 LazioFanTokenLaunchpad售賣中,出現了代幣分發延遲的情況,導致部分用戶未能在LAZIO代幣於幣安平臺開始交易之前收到該代幣.
1900/1/1 0:00:00據財經網10月24日報道,中原銀行首席經濟學家王軍在由《財經》雜志、《財經智庫》主辦的“2021全球財富管理論壇”上表示,如果未來法定數字人民幣使用范圍定位從M0擴展到M1、M2.
1900/1/1 0:00:00親愛的BitMart用戶:為滿足廣大用戶的需求,BitMart將支持DPET-KRC20的充值和提現功能,屆時用戶可以在通過Kiadiachain充值和提現DPET.
1900/1/1 0:00:00