Maison > web3.0 > le corps du texte

Une analyse approfondie des détails et du but de l'attaque de gouvernance composée : la baleine géante reprend le contrôle de la DeFi établie

PHPz
Libérer: 2024-07-31 02:02:52
original
671 Les gens l'ont consulté

Résumé : Avec la fin de la conférence Bitcoin du week-end dernier, les détails pertinents de la conférence continuent d'être exposés, fondamentalement pas très différents de mon jugement précédent, comme la politique énergétique de Trump pour plaire aux amateurs de Bitcoin, et en exagérant certains changements d'attitude officielle. , faisant spécifiquement référence à la rhétorique dite de la réserve stratégique, soulignant sa valeur en tant que marchandise. Ce à quoi je ne m'attendais pas, c'est que son discours se transforme en un meeting de campagne typique "à la Trump". Il aime utiliser certaines opinions et informations sans argument logique pour attaquer ses adversaires, ce qui est inévitable. des promesses qu'il a faites sont vraies. Mais fondamentalement, cette question a été réglée, j'ai donc prêté attention à d'autres événements et j'ai vu une information très intéressante. Parce que je travaille dans DeFi depuis longtemps, cela ne m'intéresse pas. très intéressé par l'information, j'ai donc fait une étude approfondie de toute l'histoire derrière cette affaire et démonté les détails de mise en œuvre derrière celle-ci pour les partager avec vous. En général, l'attaque de gouvernance rencontrée par Compound est une baleine DeFi essayant de s'emparer de force des droits de gouvernance des jetons Comp inactifs dans le Trésor composé en votant sur la gouvernance, afin qu'elle puisse contrôler pleinement le protocole Composé.

La baleine légendaire Humpy qui a réussi à reprendre Balancer passe à l'action

En fait, ce n'est pas le premier chef-d'œuvre de cette baleine légendaire. Avant cela, la baleine a mis en œuvre la gouvernance sur Balancer lors de l'ère DeFi Summer Attack, en contrôlant. un grand nombre de jetons de gouvernance BAL et s'appuyant sur le mécanisme veBAL de Balancer pour contrôler la plupart des incitations de BAL vers le pool de liquidité, formant ainsi le contrôle de Balancer. Jusqu'à présent, humpy est devenu le deuxième plus grand détenteur de jetons BAL. l'équipe officielle.

Une analyse approfondie des détails et du but de lattaque de gouvernance composée : la baleine géante reprend le contrôle de la DeFi établie

Concernant cet événement classique, Messari a un rapport de recherche très passionnant. Les amis intéressés peuvent le lire en détail. Je ne sais pas combien d'amis connaissent le mécanisme veBAL de Balancer. Permettez-moi de l'examiner brièvement ici. C'était le DeFi Summer, et l'orientation de l'innovation de chaque produit était de savoir comment atteindre la croissance en concevant une bonne courbe. servant alors de noyau stable, DEX a pris l'initiative de lancer le mécanisme veCRV en tant que propre tokenomics, puis a obtenu des résultats considérables. Par conséquent, veToken est devenu un paradigme de conception populaire pour la tokenomics des produits DEX à cette époque.

Balancer, l'un des projets phares du même type, rencontrant à cette époque un goulot d'étranglement en matière d'innovation, il a choisi de donner la suite et a lancé son propre mécanisme veBAL. L'essence de ce mécanisme est d'ajuster la distribution d'une ressource compétitive au sein du produit par le biais d'une gouvernance de vote, puis de créer des scénarios d'achat de votes généralisés, apportant des avantages à la participation à la gouvernance, et stimulant ainsi l'enthousiasme de la communauté à participer activement au produit. co-construction, et a également trouvé un support de valeur approprié pour les jetons de gouvernance. À cette époque, la « valeur d'extraction de gouvernance » était généralement utilisée sur le marché pour la décrire.

Dans la piste DEX, cette ressource compétitive fait spécifiquement référence aux récompenses incitatives de liquidité des jetons de gouvernance officiellement allouées aux pools de liquidité qui y fonctionnent. La proportion de récompenses allouées aux différents pools de liquidité est régie par le vote Déterminé par la méthode, si vous. Si vous souhaitez obtenir le droit de vote, vous devez verrouiller vos tokens de gouvernance pendant une longue période, ce qui réduit également la circulation sur le marché et favorise la croissance de la valeur marchande. Le pool de liquidité qui obtient le plus de votes se verra attribuer davantage d'incitations BAL. Cela peut guider les projets tiers à choisir d'utiliser leurs jetons pour corrompre les utilisateurs disposant des droits de vote veBAL afin de stimuler la croissance de la liquidité de leurs propres jetons. Il est généralement mis en œuvre à partir d’un DAPP spécialisé. Cependant, il existe une faille cachée dans la conception veBAL de Balancer que Humpy a découverte et exploitée.

Nous savons que pour DEX, son modèle commercial principal réside dans les frais de transaction. Afin d'inciter davantage de traders à utiliser ses produits, DEX essaie par tous les moyens d'augmenter sa propre liquidité et d'attirer les clients grâce à une expérience de trading à faible glissement. Par conséquent, la conception de veBAL ne peut être dissociée de cet objectif principal, qui est d’augmenter les frais de traitement. Cependant, dans sa conception originale, il ne limitait pas le type de pool de liquidité et s'appuyait uniquement sur le nombre total de votes obtenus par le pool. Cela posait un problème tant qu'un pool pouvait obtenir suffisamment de votes veBAL par un moyen ou un autre. peut obtenir une plus grande proportion d'allocation d'incitation à la liquidité BAL, même si ce pool n'a aucun volume de négociation. Cela laisse de la place à la baleine, et Humpy aussi.

L'idée d'attaque principale de Humpy est divisée en deux parties. La première consiste à obtenir un contrôle absolu sur la liquidité d'un certain pool, afin que vous puissiez obtenir la plupart des récompenses du processus d'extraction de liquidité. contrôle. Une énorme quantité de votes contrôle la majeure partie de la distribution des incitations BAL. Cela permet de contrôler le protocole. Par conséquent, la première chose qu’il choisit est de créer une position symbolique dans des projets inactifs mais dont les valeurs de marché sont gonflées, afin de réduire les concurrents potentiels. La deuxième chose est d’établir un pool de liquidités avec des frais ultra-élevés (1 %) pour réduire les utilisateurs. ' volonté de négocier, ce qui peut réduire la volonté de participer des LP qui sont potentiellement attirés par les frais de gestion. Grâce à cette méthode, il a obtenu un contrôle absolu sur un certain pool de liquidité. Ensuite, il achète une grande quantité de jetons BAL sur le marché secondaire, les engage à obtenir du veBAL et vote pour son propre pool de liquidité, obtenant ainsi la plupart des jetons. .BAL, mais une telle libération d'incitations ne rend pas Balancer meilleur, car plus de frais de traitement ne sont stimulés, cela rend simplement Humpy moins cher. C'est ce qu'on appelle l'écart entre les intérêts des baleines géantes et l'orientation de développement à long terme de la. projet, ne peut qu’engendrer des contradictions.

Dans la mise en œuvre réelle, l’équipe officielle de Balancer n’est pas restée immobile et n’a pas contre-attaqué l’attaque de vampire de Humpy à travers une nouvelle proposition. Par exemple, il est possible de spécifier la gamme de pools qui reçoivent des incitations en matière de liquidité, et les opérations visant à élargir cette gamme nécessitent une demande et une approbation officielles avant de pouvoir être adoptées, ou de fixer une limite supérieure à la proportion de récompenses pouvant être distribuée à une seule piscine, etc. Mais au final, grâce à une série de confrontations, Balancer et Humpy ont inauguré une réconciliation. Cependant, à en juger par les résultats, cela n'a pas empêché Humpy de prendre progressivement le contrôle de Balancer grâce à cette méthode. résultats directs. Cela a également ouvert la voie à sa récente attaque contre Compound.

En saisissant de force les droits de gouvernance d'un grand nombre de COMP inactifs dans le Trésor composé, nous avons saisi la propriété de Composé

L'incident mentionné ci-dessus s'est produit en 2022. Après deux ans de silence, Humpy a commencé à s'emparer de la propriété de un autre vétéran DeFi. C'est ce qui s'est passé récemment. Cette fois, cela n'a rien à voir avec veBAL, mais se concentre sur les droits de gouvernance correspondant au grand nombre de COMP inactifs dans le Trésor composé.

Cette fois, il n'a pas participé directement à l'ensemble du jeu, mais a réalisé l'opération en emballant un projet appelé Golden Boys (bien sûr, on peut aussi l'appeler une organisation. Ce projet est en fait un Mème avec des attributs financiers). Ce que je veux dire, c'est que son produit principal est un jeton ERC-20 appelé $GOLD. Cependant, le responsable a donné à ses détenteurs des attentes autres que les attributs culturels. Un point est souligné dans l'ensemble du site officiel et de l'introduction du blog, à savoir $ Le. La valeur de l'OR est maintenue par Humpy, une baleine géante, avec des années d'expérience et de nombreux avantages en capital et en ressources. Détenir $GOLD équivaut à se tenir sur le dos d’une baleine géante. Mais en fait, il n'a pas de gestion financière structurée ni de conception de produits telle que l'agrégation des revenus. Il n'attribue que certaines incitations en matière de liquidité à $GOLD et à certains jetons traditionnels. Certaines de ces incitations sont directement liées à l'augmentation de $GOLD. il s’agit de récompenses BAL. Cela est naturellement dû à l'influence de Humpy sur Balancer, qui lui alloue un minage de liquidité relativement élevé grâce à son énorme quantité de veBAL (après avoir étudié cela, il est un peu lamentable qu'il ne soit pas facile de gagner).

Une analyse approfondie des détails et du but de lattaque de gouvernance composée : la baleine géante reprend le contrôle de la DeFi établie

Après avoir préparé tout cela, il a créé un nouveau produit Vault appelé goldCOMP Vault. Pour faire simple, les utilisateurs peuvent engager leur COMP dans ce Vault et transférer leurs droits de gouvernance aux Golden Boys et obtenir un certificat de gage, appelé. goldCOMP, qui est un certificat négociable.Les utilisateurs peuvent fournir ce certificat comme liquidité au pool de liquidité 99goldCOMP-1WETH dans Balancer, où 99 et 1 sont les poids correspondants. Cela signifie essentiellement que le dérapage des transactions de goldCOMP est extrêmement faible et qu'il existe essentiellement. aucune perte éphémère.

Une analyse approfondie des détails et du but de lattaque de gouvernance composée : la baleine géante reprend le contrôle de la DeFi établie

Après avoir misé des liquidités, vous pouvez obtenir l'incitation à la liquidité de $GOLD. Notez que la récompense ici n'est pas BAL, mais GOLD. C'est naturellement parce que choisir GOLD comme incitation est plus propice au contrôle des intérêts par les Golden Boys. taux de la piscine, de toute façon, tout est sous votre contrôle. Le niveau actuel des taux d’intérêt est de 180 %, et bien sûr le TVL n’est pas élevé. Mais ce dont je ne suis pas sûr, c’est quand Balancer prendra en charge l’affichage direct des jetons tiers sur le site officiel en tant qu’incitation au jalonnement. Parce que je n’ai pas suivi l’avancée du projet depuis un moment. S'il ne s'agissait pas d'une opération officielle qui pourrait être rendue publique, je devrais déplorer l'impuissance d'être à nouveau enlevé !

Une analyse approfondie des détails et du but de lattaque de gouvernance composée : la baleine géante reprend le contrôle de la DeFi établie

Après les avoir préparés, GoldenBoys a lancé son attaque de gouvernance contre Compound. Elle a lancé pour la première fois sa première proposition en mai de cette année, le contenu de la proposition était de demander 5 % du COMP contrôlé dans le Trésor composé, soit 92 000 COMP ont été transférés. au portefeuille multi-signatures des Golden boys et promis au goldCOMP Vault via le portefeuille multi-signatures, et les revenus miniers de liquidité ont été gagnés et verrouillés pendant un an. Bien entendu, dans ce processus, les Golden Boys obtiennent les droits de gouvernance transférés derrière ces jetons. Il ne fait aucun doute que la proposition n'a pas été adoptée, car cet objet d'interopérabilité est un peu rudimentaire et n'a aucun support commercial réel, et toute l'opération après la distribution du jeton est basée sur un portefeuille multi-signatures, ce qui permet à l'homme de le faire. un mal encore plus grand. Par conséquent, cela a également provoqué un déni généralisé dans la communauté,

Une analyse approfondie des détails et du but de lattaque de gouvernance composée : la baleine géante reprend le contrôle de la DeFi établie

Mais Humpy ne s'est pas découragé, mais a choisi de confronter les membres de la communauté, il pensait que tant que l'ensemble du processus passait par le contrat de timelock composé pour approuver tout multi-. utilisation du portefeuille de signatures L'utilisation de Token peut atténuer ces problèmes, c'est pourquoi une deuxième proposition a été lancée le 20 juillet. Le montant appliqué pour cette période est resté inchangé, mais une opération supplémentaire a été ajoutée pour obtenir l'effet ci-dessus en mettant en place une configuration de confiance contract., réalisant ainsi la supervision du portefeuille multi-signature, mais l'auteur a en fait lu le code du contrat et a simplement défini trois états. Lorsque le délai composé modifie le statut du contrat pour permettre l'investissement, le portefeuille multi-signature peut être. utilisé à volonté. Bien entendu, cette proposition a également été rejetée, mais on constate que le nombre de voix en sa faveur a considérablement augmenté. Cela semble donner aux gens l'illusion que les Golden Boys optimisent constamment la proposition et obtiennent de plus en plus de consentement. Jusqu'à aujourd'hui, l'adoption de la troisième proposition a laissé tout le monde abasourdi.

Une analyse approfondie des détails et du but de lattaque de gouvernance composée : la baleine géante reprend le contrôle de la DeFi établie

Tout le monde doit noter qu'il y a une différence fondamentale dans la proposition adoptée aujourd'hui. Le montant des fonds COMP demandés dans cette proposition n'est plus de 92 000, mais un montant exagéré de 499 000. Cependant, cette fois, la communauté était à l'origine très. La « conspiration » de Humpy a été facilement vaincue, mais le résultat a été choquant. La proposition a été adoptée avec une faible marge et le nombre de votes de soutien a été multiplié par six en seulement dix jours, ce qui n'était évidemment pas attendu par la communauté. Et c’était évidemment une opération soigneusement planifiée par Humpy. Si rien d'autre ne se produit, avec l'adoption de cette proposition, Humpy deviendra effectivement propriétaire de Compound et dirigera toutes les propositions. Considérant que son nombre de jetons actuel est suffisant pour surpasser ses adversaires, couplé aux droits de vote nouvellement obtenus correspondant à 499 000 COMP, Compound sera sans aucun doute retiré.

Une analyse approfondie des détails et du but de lattaque de gouvernance composée : la baleine géante reprend le contrôle de la DeFi établie

L'impact de cet incident est sans précédent. Tout produit DeFi doit réexaminer son modèle de gouvernance pour éviter des problèmes similaires. Je continuerai à prêter attention aux prochains développements. Je crois que la communauté Compound se lèvera également pour se battre. Il est difficile de dire comment le conflit évoluera à la fin, compte tenu des leçons tirées de Balancer.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

source:panewslab.com
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!