风险提示:理性看待区块链,提高风险意识!
A16z:避免 DAO 治理攻击的三种方式
首页 > 业界 > 区块链 2022-08-01 06:00
摘要
原文来自 a16z作者: Pranav Garimidi, Scott Duke Kominers 以及 Tim Roughgarden编译:DeFi之道很多 Web3 项目使用可互换且可交易的原生代币来进行无许可的投票,无许可投票可以提供很多的好处,从降低准入门槛到增加竞争。代币持有者可以使用他们的Token,对一系列问题进行投票,从简单的参数调整到治理过程本身的彻底检修。(... 。
币界网报道:

原文来自 a16z

作者: Pranav Garimidi, Scott Duke Kominers 以及 Tim Roughgarden

编译:DeFi之道

很多 Web3 项目使用可互换且可交易的原生代币来进行无许可的投票,无许可投票可以提供很多的好处,从降低准入门槛到增加竞争。代币持有者可以使用他们的Token,对一系列问题进行投票,从简单的参数调整到治理过程本身的彻底检修。(有关 DAO 治理的回顾,请参阅“Lightspeed Democracy”这篇文章)然而,无许可投票很容易受到治理攻击,即攻击者通过合法手段(例如在公开市场上购买Token)获得投票权,然后使用该投票权为攻击者自身的利益来操纵协议。这些攻击纯粹是“协议内”攻击,这意味着它们无法通过密码学手段解决。相反,预防它们需要深思熟虑的机制设计。为此,我们开发了一个框架来帮助 DAO 评估威胁并应对潜在的攻击。

现实中已经发生的治理攻击

治理攻击的问题不仅仅是理论上的,并且已经在现实世界当中发生了多次,并且将会继续发生。

举一个突出的例子,Steemit 是一家构建去中心化社交网络的初创公司,它建立在其 Steem 区块链上,该区块链拥有一个由 20 名验证者(witnesses)控制的链上治理系统。选民使用他们的 STEEM 代币来选出验证者,在 Steemit 和 Steem 获得发展的同时,孙宇晨制定了将 Steem 合并到 Tron 的计划,为了获得足够数量的投票权,孙联系了 Steem 的创始人之一,购买了相当于总供应量 30% 的代币。而当 Steem 的验证者发现了孙的购买行为之后,他们就冻结了孙的代币。此后,孙和 Steem 之间展开了公开争执,孙的目的是控制足够的Token来选出一个新的验证者名单,在一些交易所的帮助下,孙最终获胜并有效地控制了 Steem 网络。

在另一个例子中,稳定币协议 Beanstalk 被发现容易遭受闪电贷治理攻击,一名攻击者获得了一笔贷款,以获取到足够数量的 Beanstalk 治理代币,从而立即通过了一项恶意提案,允许他们控制了 Beanstalk 的 1.82 亿美元储备资金。与 Steem 的治理攻击不同的是,Beanstalk 的攻击是发生在一个区块的时间范围内的,这意味着在任何人作出反应之前,攻击就已经结束了。

虽然这两次攻击是在公开场合和公众视线下发生的,但治理攻击也可以在很长的一段时间内秘密进行。攻击者可能会创建大量匿名账户,并缓慢累积治理代币,同时表现得像任何其他持有者,以避免被人怀疑。事实上,考虑到很多 DAO 的选民参与度往往很低,这些账户可能会长时间处于休眠状态而不会引起怀疑。从 DAO 的角度来看,攻击者的匿名账户可能有助于呈现健康水平的去中心化投票权。但最终攻击者可能会达到一个阈值,即这些女巫钱包有权单方面控制治理,而社区却无法做出回应。同样,恶意行为者可能会在投票率足够低时获得足够的投票权来控制治理,然后在许多其他持有者不活跃的情况下尝试通过恶意提案。

虽然我们可能认为所有的治理行动,都是市场力量发挥作用的结果,但在实践中,由于激励失败或协议设计中的其他漏洞,治理有时会产生低效的结果。正如政府决策可能会被利益集团甚至是简单的惯性所捕获一样,DAO 治理如果结构不当,可能会导致较差的结果。

那么,我们如何通过机制设计来应对此类攻击呢?

根本挑战:不可区分性

代币分配的市场机制,无法区分想要为项目做出有价值贡献的用户以及高度重视破坏或以其他方式控制项目的攻击者。在一个可以在公共市场上买卖代币的世界中,从市场的角度来看,这两个群体在行为上是没有区别的,两者都愿意以越来越高的价格购买大量Token。

这种不可区分的问题,意味着去中心化治理并不是免费的。相反,协议设计者面临着公开去中心化治理以及保护其系统免受试图利用治理机制的攻击者攻击之间的根本权衡。社区成员获得治理权力和影响协议的自由越多,攻击者就越容易使用相同的机制进行恶意更改。

这种不可区分性问题在权益证明(PoS)区块链网络的设计中很常见的,此外,代币的高流动性市场使攻击者更容易获得足够的权益来破坏网络的安全保障。尽管如此,代币激励和流动性设计的结合,使得 PoS 网络成为可能。而类似的策略可帮助保护 DAO 协议。

评估和解决脆弱性的框架

为了分析不同项目面临的漏洞,我们使用由以下等式捕获的框架:

image

为了使协议是安全的(可以抵御治理攻击),攻击者的利润应该是负的。在为项目设计治理规则时,该等式可用作评估不同设计选择的影响的指南。为了减少利用该协议的动机,该等式意味着三个明确的选择:降低攻击的价值,增加获得投票权的成本,以及增加执行攻击的成本。

1、降低攻击的价值

限制攻击的价值可能会很困难,因为项目越成功,成功的攻击就越有价值。显然,一个项目不应该仅仅为了降低攻击的价值而故意破坏其自身的成功。

然而,设计者可以通过限制治理功能的范围来限制攻击的价值。如果治理只包括更改项目中某些参数的权力(例如贷款协议的利率),那么潜在攻击的范围要比治理允许对治理智能合约进行全面控制时要窄得多。

治理范围可以是项目阶段的函数。在项目早期,当项目找到立足点时,可能会有更广泛的治理,但在实践中,治理可能会受到创始团队和社区的严格控制。随着项目的成熟以及去中心化控制,在治理中引入一定程度的摩擦可能是有意义的——至少,最重要的决策需要大量社区成员的参与。

2、增加获得投票权的成本

项目方还可以采取措施使获得攻击所需的投票权变得更加困难。代币的流动性越强,攻击者就越容易获得投票权,这几乎是自相矛盾的,项目方可能希望为了保护治理而减少流动性。人们可以尝试直接降低代币的短期可交易性,但这在技术上可能不可行。

为了间接减少流动性,项目方可以提供激励措施,使个人代币持有人不太愿意出售。这可以通过激励性质押来实现,或者通过赋予代币超越纯粹治理的独立价值来实现。代币持有人获得的价值越高,他们就越能与项目的成功保持一致。

独立代币的好处可能包括亲身参与活动或社交体验。至关重要的是,这样的好处对与项目方合作的个人来说是很有价值的,但这对攻击者来说是无用的。提供这些好处会提高攻击者在获取代币时面临的有效价格:由于独立的好处,当前持有人将不太愿意出售,这会提高市场价格,然而,虽然攻击者必须付出更高的代价,但独立功能的存在并没有提高攻击者获取代币的价值。

3、增加执行攻击的成本

除了提高投票权的成本外,我们还可以引入摩擦,使攻击者即使在获得代币后也更难行使投票权。例如,设计人员可能需要某种用户身份验证才能参与投票,例如 KYC 检查或声誉分数阈值。人们甚至可以首先限制未经认证的参与者获取投票Token的能力,可能需要一些现有的验证者来证明新参与方的合法性。

从某种意义上说,这正是许多项目分配其初始代币的方式,确保受信任方控制很大一部分的投票权。(很多权益证明解决方案使用类似的技术来保护其安全性,即严格控制谁有权获得早期权益,然后逐步去中心化)

或者,项目方可以这样做,即使攻击者控制了大量投票权,他们在通过恶意提案时仍然面临着困难。例如,一些项目有时间锁的设定,因此在交换后的一段时间内无法使用代币进行投票。因此,试图购买或借入大量代币的攻击者将面临额外成本,因为他们需要等待才能真正投票,并且投票成员可能会注意到并阻止他们的潜在攻击的风险。委托在这里也很有帮助,通过赋予积极但非恶意的参与者代表他们投票的权利,不想在治理中发挥特别积极作用的个人,仍然可以为保护系统贡献他们的投票权。

一些项目还使用了否决权机制,允许将投票推迟一段时间,以提醒不活跃的选民注意潜在危险的提案。在这样的方案下,即使攻击者提出恶意提案,选民也有能力做出回应并关闭它。这些设计背后的想法是,阻止攻击者偷偷通过恶意提案,并为项目社区提供时间来制定响应。理想情况下,明确符合协议利益的提案不必面对这些障碍。

例如,在 Nouns DAO 中,否决权是由 Nouns 基金会持有的,直到 DAO 本身准备好实现替代方案为止。正如他们在网站上所写的那样:

“Nouns 基金会将否决那些给 Nouns DAO 或 Nouns 基金会带来重大法律风险或存在风险的提案。”

***

项目方必须达成平衡,以允许对社区变化(有时可能不受欢迎)保持一定程度的开放性,同时不允许恶意提案从缝隙中溜走。通常来说,只需要一个恶意提案就可以使协议失效,因此清楚地了解接受和拒绝提案的风险权衡至关重要。当然,在确保治理安全和使治理成为可能之间存在着高水平的权衡,因为任何引入摩擦以阻止潜在攻击者的机制,当然也会使治理过程更具挑战性。

我们在这里概述的解决方案,介于完全去中心化治理和为了协议的整体健康而牺牲部分去中心化之间。我们的框架强调了项目方在寻求确保治理攻击不会有利可图时可以选择的不同路径。我们希望社区将使用该框架通过自己的实验进一步开发这些机制,使 DAO 在未来更加安全。

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    加密货币市场遭遇整体抛售,Layer 2 代币、游戏项目和 meme 币在多个时间段内均出现大幅下跌。此次回调正值比特币从……回落之际。
    区块链
    2025-05-30 22:19:22
    比特币已跌至 10.5 万美元,但许多山寨币的情况甚至更糟。
    比特币
    2025-05-30 22:07:53
    加密货币分析师兼交易员贾斯汀·贝内特 (Justin Bennett) 警告称,如果关键支撑位崩溃,比特币 (BTC) 将面临两位数百分点回调的风险。
    比特币
    2025-05-30 21:49:02
    据称微软已暂停其第一方掌上游戏设备的开发。
    区块链
    2025-05-30 21:48:48
    随着代币化协议 Midas 推出 mTBILL,Algorand 上的去中心化金融 (DeFi) 领域将迎来显著发展。这项新产品是一个可产生收益的代币化版本……
    区块链
    2025-05-30 21:24:48
    在加密货币的世界里,永续合约正成为投资者关注的焦点。CRV永续合约和KIBSHI永续合约作为其中的代表,吸引了众多交易者的目光。永续合约是一种无到期日期的数字资产交易合约,支持多空双向交易,可永久持仓,还引入了保证金和杠杆交易。但参与这类合约交易,需要选择可信平台,做好技术分析和市场趋势研究,合理管理杠杆比率和保证金,具备纪律性和风险管理意识。想要深入了解CRV与KIBSHI永续合约的交易要点和潜在风险吗?本文将为你一一剖析。
    交易所百科
    2025-03-07 11:07:03
    在加密货币交易的浪潮中,YNE交易逐渐成为众多投资者关注的焦点。你是否对YNE交易充满好奇,却又不知从何入手?本文将为你详细剖析YNE交易的关键要点,带你了解其独特魅力与潜在挑战。无论你是初涉加密货币领域的新手,还是经验丰富的老玩家,都能在本文中找到有价值的信息,助你在YNE交易中做出更明智的决策。
    区块链百科
    2025-03-07 20:11:35
    在加密货币的世界里,DOGS合约引起了众多投资者的关注。但它到底是什么?有哪些特点和风险呢?本文将为你深入剖析DOGS合约,通过对其机制、市场表现等方面的分析,帮助你全面了解这一热门合约。无论你是新手小白还是资深玩家,都能从中获取有价值的信息,让你在面对DOGS合约时不再迷茫,做出更明智的决策。
    区块链百科
    2025-03-07 19:01:18
    在加密货币的世界里,PUFFER交易平台宛如一颗耀眼的新星。Puffer Finance作为基于EigenLayer建构的原生流动性再质押协议,自2024年2月1日上线后就备受瞩目,首日总锁仓值(TVL)达1.46亿美元,如今已超8.5亿美元。其原生代币PUFFER币不仅用于奖励流动性提供者,还具备治理功能。此外,平台还推出了多种特色产品。快来深入了解PUFFER交易平台的魅力吧!
    区块链书籍
    2025-03-07 20:24:21
    近期莱特币市场波动引发关注。据币界网消息,莱特币价格出现一定涨幅,如在3月3日价格达118.58美元/枚,日内涨幅3.01% ,交易量为20.76亿;2月22日价格突破128.41美元/枚,日内涨3.01% ,交易量21.6亿。不过,从k线图分析,莱特币处于下降趋势。价格和交易量的变化情况复杂,有时价格下降但交易量上升,表明抛售压力加大;有时价格和交易量同时下降,意味着市场活跃度降低。威廉指标显示其有时处于无超买超卖状态,有时处于超卖状态。市场上涨原因不明,建议投资者继续观望,等待明确信号。此前,莱特币也有过暴涨经历,如2021年9月13日21时35分 - 55分,受沃尔玛将开放莱特币付款消息影响,莱特币由176.9美元暴涨至235.46美元,涨幅达33.1% 。
    数字货币百科
    2025-03-08 10:46:33
    在加密货币的浪潮中,BTC平台和MAVIA交易所备受关注。BTC作为加密货币的“老大哥”,其交易平台在市场中占据着重要地位,具有稳固的市场地位、持续的技术革新以及不断提升的机构接纳度。而MAVIA交易所的MAVIA币是Mavia生态系统中使用的核心治理货币,背后是一款建立在区块链上的线上游戏策略游戏。尽管币圈链游市场整体不错,但竞争也较大。MAVIA币独特的娱乐与金融相结合的GameFi特色,为其发展带来了一定潜力。投资者在关注这两者时,需综合多方面因素进行考量,DYOR,谨慎做出决策,深入了解这两个平台
    矿业知识
    2025-03-03 17:09:34
    在数字化资产交易日益繁荣的当下,加密货币交易所作为连接区块链世界与现实经济的重要桥梁,其影响力和重要性不言而喻。全球领先的加密货币交易所包括 OKX、币安、火币、Coinbase、KuCoin、Kraken、Gate.io、Gemini、Bybit 和 Bitstamp 等。这些交易所以其可靠性、安全性、广泛的交易对和低交易费用而著称,还提供如衍生品交易、杠杆选择、顶级流动性、稳定性、监管合规性和机构投资者选择等各种功能。投资者在选择交易平台时,应根据自身需求和交易风险进行合理选择,并采取有效的风险控制策
    钱包知识
    2025-03-03 20:48:29
    近期加密货币市场波澜不断,狗狗币的日内涨幅情况备受瞩目。曾有狗狗币日内最高涨幅超过200%的惊人表现,其价格在短时间内大幅飙升。狗狗币的诞生颇具传奇色彩,源于一个玩笑。其行情的波动与币圈“意见领袖”马斯克的言论密切相关,他的推文往往能带动狗狗币价格迅速走高。然而,狗狗币这种非理性的爆炒也引发了不少市场担忧,它无价值背书、无技术特性、无应用场景,其后续走势究竟如何,是持续疯狂还是回归理性,值得投资者密切关注和深入研究DYOR。
    币种知识
    2025-03-03 20:56:19
    在加密货币的风起云涌之中,NODL交易与ARRR合约成为了众多投资者与爱好者关注的焦点。NODL交易有着独特的运行机制与市场表现,其背后的技术逻辑和发展趋势备受瞩目。而ARRR合约凭借其自身的特点,在区块链领域展现出别样的魅力。本文将深入探讨NODL交易的模式、优势及面临的挑战,同时对ARRR合约的原理、应用场景等进行详细解读,为你全面呈现这两者在数字资产世界中的重要地位与潜在价值,助你在加密货币的浪潮中把握方向,DYOR,深入了解这充满机遇与挑战的领域。
    币种知识
    2025-03-03 18:08:26
    在加密货币的世界里,MGCn合约与DATA交易所官网备受瞩目。MGCn合约的独特机制蕴含着怎样的创新与挑战?它在市场中又将扮演何种角色?而DATA交易所官网,作为用户进入交易世界的窗口,其界面设计、功能特性又有哪些值得关注之处?本文将带您深入探究MGCn合约与DATA交易所官网,全面解析它们在加密领域的意义与影响,助您在这片充满机遇与风险的领域中,更好地DYOR,做出更为明智的决策,一同揭开加密货币世界的神秘面纱。
    钱包知识
    2025-03-04 09:29:54
    推荐专栏
    Boss Wallet Web3 Econom Pass
    去中心化交易所
    一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
    爱Web 3,爱生活,爱科技,爱炒币的老韭菜
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    105,657.39 USDT
    ¥760,659.24
    -1.72%
    ETH以太坊
    2,602.10 USDT
    ¥18,733.29
    -2.39%
    USDT泰达币
    1.00 USDT
    ¥7.20
    -0.01%
    XRP瑞波币
    2.19 USDT
    ¥15.75
    -4.4%
    BNB币安币
    669.84 USDT
    ¥4,822.37
    -1.98%
    SOL
    161.13 USDT
    ¥1,160.02
    -5.55%
    USDC
    0.99960 USDT
    ¥7.20
    +0.01%
    DOGE狗狗币
    0.20240 USDT
    ¥1.46
    -8.46%
    TRX波场币
    0.27100 USDT
    ¥1.95
    -1.99%
    ADA艾达币
    0.70480 USDT
    ¥5.07
    -4.99%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    柚子
    0.7008 USDT
    ¥5.10
    -5.84%
    Livepeer Token
    12.1658 USDT
    ¥88.57
    +120.91%
    比特币
    105657.39 USDT
    ¥769,185.80
    -1.72%
    Uniswap
    6.5119 USDT
    ¥47.41
    -4.97%
    PancakeSwap
    2.4196 USDT
    ¥17.61
    -10.3%
    Horizen
    9.7974 USDT
    ¥71.33
    +4.68%
    Filecoin
    2.6483 USDT
    ¥19.28
    -6.52%
    Mask Network
    2.1427 USDT
    ¥15.60
    -8.19%
    狗狗币
    0.2024 USDT
    ¥1.47
    -8.46%
    以太坊
    2602.1 USDT
    ¥18,943.29
    -2.39%
    币安币
    669.84 USDT
    ¥4,876.44
    -1.98%
    Shiba Inu
    1.325E-5 USDT
    ¥0.00
    -7.02%
    最新快讯
    更多
    Matador签署意向书拟对科技公司HODLSystems投资320万美元
    2025-05-30 23:20:50
    巴西上市公司Meliuz拟募资2645万美元购入比特币
    2025-05-30 23:18:28
    亚特兰大联储大幅上调美国Q2经济增速
    2025-05-30 22:44:29
    摩根大通:以太坊升级未能有效提升网络活动
    2025-05-30 22:30:43
    花旗:稳定币增长推动美国短期国债需求上升,反映美元主导地位
    2025-05-30 22:24:55
    某新建钱包从OKX提出437,587枚TRUMP,价值502万美元
    2025-05-30 22:23:58
    今日美国比特币ETF净流出1977枚BTC,以太坊ETF净流入37685枚ETH
    2025-05-30 22:19:38