风险提示:理性看待区块链,提高风险意识!
  • 深度解析Compound治理攻击背后细节及其目的——巨鲸再夺舍老牌DeFi
    首页 > 业界 > 区块链 2024-07-30 12:30
    摘要
    总的来说,Compound遭遇到的治理攻击是一个DeFi巨鲸通过对治理投票,试图强行夺取Compound Treasury中闲置Comp代币的治理权,使其可以完 。
    币界网报道:

    作者:Web3Mario

     

    摘要:随着上周末的比特币大会的结束,相关的会议细节持续曝光,基本上与我之前的判断相差不大,比如特朗普的以能源政策切入来讨好比特币爱好者的策略,以及通过渲染一些官方态度的变化,特指所谓的战略储备那个说辞,着重凸显其作为一种商品的价值。让我没有想到的可能是其本次演讲又变成了一场典型的“特朗普式”竞选集会了,很喜欢使用一些没有经过逻辑论证的观点和信息来攻击对手,这就不免让人对其抛出的一些承诺的真实性表示观望。不过基本上这个事情也算尘埃落定,因此笔者就关注了一些别的事件,看到了一个很有趣的信息,Compound遭遇了治理攻击,因为笔者之前做过很长一段时间的DeFi,所以对这个信息很感兴趣,就深入研究了下这件事情背后的始末,并拆解一下其背后的实施细节,与诸君分享。总的来说,Compound遭遇到的治理攻击是一个DeFi巨鲸通过对治理投票,试图强行夺取Compound Treasury中闲置Comp代币的治理权,使其可以完全控制Compound协议。

     

     

    成功夺舍Balancer的传奇巨鲸Humpy再次出手

     

    其实这并不是这位传奇巨鲸的第一次杰作,在此之前,该巨鲸与2022年DeFi Summer时代,就对Balancer实施了治理攻击,通过把控大量的BAL治理token,并依托于Balancer的veBAL机制掌控了大部分BAL对流动性池的激励释放,从而形成对Balancer的控制,截止到目前为止,humpy已经成为了BAL token的第二大持有人,仅次于官方团队。

    Z79932cDy0.png

     

    关于这个经典的事件,Messari有一篇非常精彩的研报,感兴趣的小伙伴可以去详细阅读一下。不知道有多少小伙伴熟悉Balancer的veBAL机制,我在这里简单带大家回顾一下,当时正值DeFi Summer,各家产品的创新方向都在围绕如何通过设计一个好的tokenomics实现增长,Curve当时作为一个stablecoin的核心DEX,率先推出了veCRV的机制作为自己的tokenomics,而后取得了不小的成果,所以当时veToken成为了一种流行的DEX产品tokenomics的设计范式。

    同类型的明星项目之一Balancer当时恰逢遇到了创新瓶颈,因此也选择了跟进,推出了自己的veBAL机制。这种机制的本质在于将产品内的某个具有竞争性的资源通过投票治理的方式来调整分配,进而广泛的创建贿选场景,为参与治理带来收益,进而激发社区积极参与产品共建的热情,也为治理代币找到了合适的价值支撑,当时市场上普遍用“治理提取价值”来形容。

    而在DEX这个赛道中,这个竞争性资源特指官方为其上运行的流动性池所分配的治理代币的流动性激励奖励,不同的流动性池被分配的奖励的比例由投票治理的方式决定,若想获得投票权,则必须将自己的治理代币锁定一个很长的周期,这样也就降低了市场中的流通量,有利于市值的成长。而哪个流动池获得更多的投票,将被分配更多的BAL激励,这样就可以引导第三方项目为了刺激自己token的流动性增长,选择用其token贿赂拥有veBAL票权的用户,当然这个过程一般是依托于专门DAPP实现的。然而Balancer的veBAL设计中存在一个隐患被Humpy发掘并利用。

    我们知道对于DEX来说,其核心的商业模式就是交易手续费,为了吸引更多的交易者使用自己的产品,DEX才想方设法的做大自身的流动性,通过低滑点交易体验来吸引用户。因此veBAL的设计不能脱离这个核心目标,即做大手续费。然而在其最初的设计中,其对流动性池的类型并没有做限制,只依赖于池子获得的总票数,这就带来一个问题,只要一个池子可以通过某种手段获得足够多的veBAL投票,其就可以获得较大比例的BAL流动性激励的分配,即便是这个池子没有任何交易量也可以。这就为巨鲸带来了空间,因此Humpy来了。

    Humpy的核心攻击思路分为两部分,第一需要获得对某个池子流动性的绝对控制权,这样就可以在流动性挖矿过程中获得大部分奖励,第二需要为自己掌控的池子获得巨量的票,掌握大部分的BAL激励分配。这样就可以实现对协议的控制。因此其首先选择的就是那些交投不活跃的,但市值虚高的项目的token建仓,降低潜在的竞争者,第二建立一个手续费超高的流动池(1%),降低用户的交易意愿,这样就可以压低潜在的被手续费吸引的LP的参与意愿。通过这样的手段,其完成了对某个流动池的绝对控制,接下来,其通过二级市场购买大量的BAL token,并将其质押获得veBAL,并为自己的流动池投票,从而获得大部分的BAL分配,但是这样的激励释放并没有让Balancer变得更好,因为没有更多的手续费被激发出来,只是便宜了Humpy,这就是所谓巨鲸的利益和项目长远发展的方向产生了背离,带来的只能是矛盾。

    在实际的执行中,Balancer的官方团队也没有坐以待毙,而是通过新的Proposal来反制Humpy的吸血鬼攻击。例如为指定获得流动性激励的池子的范围,且扩大该范围的操作需要经过官方申请并认可后方才可以通过、为单个池子可被分配的奖励比例设置上限等。但是最终通过一系列的对抗,Balancer与Humpy迎来了和解,但是从结果来看,其并没有能够阻止Humpy通过该手段,逐步实现了对Balancer 的控制,个人是第二大持有者就是最直接的结果。这也为其最近对Compound发起的攻击埋下了伏笔。

     

    通过强行夺取Compound Treasury中大量闲置的COMP的治理权,夺舍Compound

     

    上述事件发生在2022年,在沉寂了两年后,Humpy开启了对另一个老牌DeFi的夺舍。这就是最近发生的事件。这次和veBAL无关,而是盯上了Compound Treasury中大量闲置的COMP所对应的治理权。

    这次其并没有直接下场参与整个博弈,而是通过包装了一个叫做Golden Boys的项目(当然也可以叫做组织)来进行操盘,该项目实际上是一个带有金融属性的Meme,什么意思呢,其核心产品是一个被称为$GOLD的ERC-20 token,然而官方为其持有者赋予了一些除了文化属性以外的期待,整个官网和blog的介绍中都强调一个点,就是$GOLD的价值是由Humpy这个巨鲸,凭借着多年的经验以及大量的资金与资源优势来维护的。持有$GOLD就相当于站在了巨鲸背上。但实际上,并他也并没有一些结构化理财,或是收益聚合等产品设计,只是为$GOLD和一些主流代币分配了一些流动性激励,这些激励有的直接就是增发出来的$GOLD,当然还有一部分是BAL奖励。这自然是因为Humpy之于Balancer的影响力,通过其拥有的天量veBAL为其分配相对较高的流动性挖矿(研究到这实在有点感叹被夺舍的不易)。

     

    663AgMKnF3.png

    在准备好这一切后,其创建了一个新的Vault产品,叫做goldCOMP Vault,简单来讲,就是用户可以将自己的COMP质押到这个Vault中出让自己的治理权给Golden Boys,并获得一个质押凭证,叫做goldCOMP,这是一个可流通的凭证,用户可以将这个凭证作为流动性提供到Balancer中的99goldCOMP-1WETH流动池中,其中99和1值得是对应的权重,这基本上代表了goldCOMP的交易滑点极低,基本没有无常损失。

     

    Pmwb4lD2K4.png

    质押流动性后就可以获得$GOLD的流动性激励,注意这里的奖励并不是BAL,而是GOLD,这自然是因为选择GOLD作为激励更有利于Golden Boys们控制该池子的利率,反正都是自己控制的。目前的利率水平为180%,当然TVL还不高。但是我不太清楚的是,Balancer什么时候支持第三方Token直接作为staking激励在官网中展示。因为有一段时间没有跟进项目进展了。如果不是官方的一种可以公开设置的操作的话,就只能再次感慨被夺舍的无奈!

     a5szPWQ55g.png

    在准备好这些后,GoldenBoys开始了对Compound的治理攻击,其首先在今年5月的时候就发起了第一次提案,提案的内容就是申请将Compound Treasury中控制的COMP的5%,也就是92,000个 COMP转移到Golden boys的多签钱包中,并通过多签钱包质押到goldCOMP Vault中,并赚取流动性挖矿收益,锁仓一年。当然这个过程Golden Boys就是冲着这些Token背后出让的治理权去得。毫无疑问该提案并没有被通过,因为这个互操作对象实在有点简陋,并没有实际的业务支持,而且整个token被分配后的操作都是基于多签钱包,这就显得人为作恶的可能性更大。因此在社区里也引起了广泛的否定,

     H1XUz7f2vi.png

    但Humpy并不气馁,而是选择和社区成员对线,其认为只要将整个过程通过Compound timelock合约来批准任何多签钱包对这笔Token的使用,就可以缓解这些问题,因此在7月20日发起了第二次提案,这次申请的金额还是不变,但补充了一个额外的操作,通过设置一个Trust Setup合约来实现上述效果,从而实现对多签钱包的监督,但笔者实际去阅读了该合约的代码,只是简单的设置了三个状态,当Compound timelock修改该合约的状态为允许投资时,多签钱包就可以任意动用这些token。当然这个提案也被否决了,但是可以看到赞成票明显增多。这好像带给人一个错觉,Golden Boys们真的是在不断的优化提案,并取得了越来越多的同意,直到今天,第三次提案的通过,让所有人傻眼了。

    55Ce9cH8T1.png

    大家要注意,今天被通过的提案有一个核心的差别,本次提案申请的COMP资金量已经不是92,000个,而是夸张的499000个,然而这一次,社区本来很自信将会轻易的打败Humpy的“阴谋”,但是结果令人大跌眼镜,该提案以微弱的优势被通过,支持票在短短十天内暴增了6倍,这显然是社区所未预料到的。而这也显然是Humpy精心计划好的操作。如果不出意外,随着该提案的通过,Humpy将实际成为Compound的所有者,主导任何提案。考虑到其当前的筹码量已经足以超过对手,再加上新获得的499000个COMP对应的投票权,Compound将毫无疑问的被夺舍。

     

    c685080SKe.png

    这件事情造成的影响是空前的,任何DeFi产品都需要重新监视自己的治理模型,以防遇到类似问题,我也会持续关注接下来的动态。我相信Compound社区也会奋起抗争,最终矛盾将如何发展,有了Balancer的前车之鉴,实在不好说。

    发表评论
    发表评论
    暂无评论
      相关阅读
      币界百科
      币界资讯
      新加坡企业家马克·科(Mark Koh)的所有加密货币资产都因伪装成游戏测试骗局的恶意软件而损失殆尽。尽管他采取了预防措施,但他的软件钱包在24小时内仍被盗走价值14,189美元的资金,这很可能是由于身份验证令牌被盗和谷歌Chrome浏览器零日漏洞共同造成的。
      区块链
      2025-12-18 02:10:48
      狗狗币巨鲸在24小时内积累了1.38亿枚代币,目前狗狗币交易价格为0.1277美元。技术分析显示,关键阻力位在0.15美元。
      区块链
      2025-12-18 00:59:34
      由于巨鲸在过去四个月里抛售了超过十亿枚XRP,XRP面临跌破1美元的巨大风险。我们来探讨一下可能发生的情况。
      区块链
      2025-12-18 00:18:14
      分析师表示,鉴于近期 Solana 的价格预测,SOL 采取了观望态度,因为 DDoS 攻击的目标是该网络,而 DeepSnitch AI 的奖励计划也即将到期。
      区块链
      2025-12-18 00:02:46
      鲸鱼买入LINK,价格重新测试支撑位,现货需求吸收抛售压力。
      区块链
      2025-12-17 23:55:26
      在2025年的虚拟货币领域,比特币依旧占据龙头地位,其被纳入美国“加密货币战略储备”,稀缺性使其价值潜力巨大。以太坊作为智能合约的创新先锋,随着以太坊2.0的推进,未来发展前景广阔。瑞波币在跨境支付领域优势明显,与众多金融机构合作密切。虚拟货币市场高度波动,投资前DYOR,关注市场动态和行业趋势。
      区块链百科
      2025-03-07 18:08:55
      在当今数字货币交易的热潮中,GNO交易所官网和SIX交易平台备受关注。GNO交易所依托强大的区块链技术,为用户打造安全稳定的交易系统,提供大量优质管理和投资产品,支持多语言转换,还能根据不同交易习惯自定义布局。SIX交易平台则以安全性高、交易速度快、手续费低闻名,其安卓客户端功能丰富,支持实时行情和多语言。这两个平台各有千秋,哪一个能成为你的理想之选?让我们一探究竟。
      矿业百科
      2025-03-07 11:47:35
      近期,TRUMP币在加密货币市场可谓出尽风头。先是成功突破20美元大关,上线Upbit平台当日就有24%的惊人涨幅,巨鲸投资者狂买更添热度。然而,繁华背后风险暗藏。从基本面看,作为相对新兴代币,若背后项目无法持续创新与拓展应用,价格在大幅上涨后很可能回调。分析机构也指出,市场情绪波动加剧时,TRUMP币短期或面临回调压力。投资者需DYOR,密切关注其回调可能性。
      区块链百科
      2025-03-07 11:20:06
      在加密货币市场中,ICX杠杆是一个备受关注的话题。对于投资者来说,了解ICX杠杆的玩法和策略至关重要。本文将深入剖析5大ICX杠杆玩法,为你全面解读ICX市场,无论是新手小白还是经验丰富的投资者,都能从中获取有价值的信息,助你在投资之路上迈出更稳健的步伐。
      区块链书籍
      2025-03-07 16:35:02
      在加密货币交易领域,Gate.io作为全球知名的加密货币交易所,为用户提供了杠杆交易这一增强交易效力的工具。用户可利用有限自有资金参与更大市场波动,灵活调整交易策略。本文将深度探讨Gate.io平台杠杆交易,涵盖开设杠杆账户、保证金管理、借款规则、下单操作及风险管理等核心环节。通过实际案例,如小李的交易操作,为你详细解析杠杆交易的流程。同时,还会介绍风险率计算等重要指标,助你在杠杆交易中更好地把控风险,实现更高效的交易。
      交易所百科
      2025-03-07 19:45:24
      冷钱包到底是什么?如何正确配置冷钱包以确保资产安全?在本篇文章中,我们将为您详细介绍冷钱包的配置方法,并分享一些最佳实践,帮助您更好地保护您的数字资产。
      交易所知识
      2025-04-10 15:28:00
      如果苹果下场加密的话,无疑会把加密带到一个新高度。
      比特币新闻
      2025-09-29 09:31:31
      回顾历史,隐私币往往在行情高点最后一波被点燃,然后迎来急速回调。这次会不一样吗?
      比特币新闻
      2025-11-07 15:31:23
      人生是消耗战,笑到最后才赢。
      比特币新闻
      2025-10-16 21:31:26
      如果有人愿意搞一个模仿微策略模式囤饼的山寨币,那一定会很有趣吧?
      比特币新闻
      2025-07-10 09:31:29
      推荐专栏
      热门币种
      更多
      币种
      美元价格
      24H涨跌幅
      BTC比特币
      86,122.67 USDT
      ¥606,734.21
      -1.97%
      ETH以太坊
      2,825.43 USDT
      ¥19,905.15
      -4.39%
      USDT泰达币
      0.99950 USDT
      ¥7.04
      -0.02%
      BNB币安币
      844.47 USDT
      ¥5,949.29
      -3.06%
      XRP瑞波币
      1.88 USDT
      ¥13.25
      -2.54%
      USDC
      1.00 USDT
      ¥7.05
      0%
      SOL
      123.22 USDT
      ¥868.08
      -3.72%
      TRX波场币
      0.27930 USDT
      ¥1.97
      -0.36%
      DOGE狗狗币
      0.12730 USDT
      ¥0.89680
      -3.49%
      ADA艾达币
      0.37020 USDT
      ¥2.61
      -4.46%
      热搜币种
      更多
      币种
      美元价格
      24H涨跌幅
      FIL
      Filecoin
      1.2298 USDT
      ¥8.69
      -4.49%
      ZEC
      大零币
      388.14 USDT
      ¥2,741.43
      -4.66%
      BTC
      比特币
      86122.67 USDT
      ¥608,284.42
      -1.97%
      OKB
      OK币
      106.39 USDT
      ¥751.43
      -2.56%
      狗狗币
      0.1273 USDT
      ¥0.90
      -3.49%
      BNB
      币安币
      844.47 USDT
      ¥5,964.49
      -3.06%
      CFX
      Conflux
      0.068889 USDT
      ¥0.49
      -4.96%
      YGG
      Yield Guild Games
      0.061401 USDT
      ¥0.43
      -7.09%
      Shiba Inu
      7.58E-6 USDT
      ¥0.00
      -4.05%
      Terra Classic
      3.911E-5 USDT
      ¥0.00
      -3.05%
      ZEN
      Horizen
      7.4336 USDT
      ¥52.50
      -8.12%
      ETH
      以太坊
      2825.43 USDT
      ¥19,956.01
      -4.39%
      最新快讯
      更多
      Fiserv完成对StoneCastle的收购,将受保存款、流动性和数字资产解决方案扩展至金融机构,并为商户推出存款流动性选项。
      2025-12-18 04:37:34
      AMD股票:大和证券分析师首次发布看涨报告,目标价300美元
      2025-12-18 04:37:33
      美国国会确认亿万富豪艾萨克曼执掌NASA
      2025-12-18 04:33:28
      散户热捧SpaceX推高ETF
      2025-12-18 04:33:20
      Coinbase机构转移636枚BTC至未知钱包
      2025-12-18 04:12:12
      Coinbase向Crypto.com转移723枚比特币
      2025-12-18 04:12:08
      贝莱德和币安探讨更深入的合作谈判——市场为何密切关注
      2025-12-18 04:07:22