风险提示:理性看待区块链,提高风险意识!
深度解析Compound治理攻击背后细节及其目的——巨鲸再夺舍老牌DeFi
首页 > 业界 > 区块链 2024-07-30 12:30
摘要
总的来说,Compound遭遇到的治理攻击是一个DeFi巨鲸通过对治理投票,试图强行夺取Compound Treasury中闲置Comp代币的治理权,使其可以完 。
币界网报道:

作者:Web3Mario

 

摘要:随着上周末的比特币大会的结束,相关的会议细节持续曝光,基本上与我之前的判断相差不大,比如特朗普的以能源政策切入来讨好比特币爱好者的策略,以及通过渲染一些官方态度的变化,特指所谓的战略储备那个说辞,着重凸显其作为一种商品的价值。让我没有想到的可能是其本次演讲又变成了一场典型的“特朗普式”竞选集会了,很喜欢使用一些没有经过逻辑论证的观点和信息来攻击对手,这就不免让人对其抛出的一些承诺的真实性表示观望。不过基本上这个事情也算尘埃落定,因此笔者就关注了一些别的事件,看到了一个很有趣的信息,Compound遭遇了治理攻击,因为笔者之前做过很长一段时间的DeFi,所以对这个信息很感兴趣,就深入研究了下这件事情背后的始末,并拆解一下其背后的实施细节,与诸君分享。总的来说,Compound遭遇到的治理攻击是一个DeFi巨鲸通过对治理投票,试图强行夺取Compound Treasury中闲置Comp代币的治理权,使其可以完全控制Compound协议。

 

 

成功夺舍Balancer的传奇巨鲸Humpy再次出手

 

其实这并不是这位传奇巨鲸的第一次杰作,在此之前,该巨鲸与2022年DeFi Summer时代,就对Balancer实施了治理攻击,通过把控大量的BAL治理token,并依托于Balancer的veBAL机制掌控了大部分BAL对流动性池的激励释放,从而形成对Balancer的控制,截止到目前为止,humpy已经成为了BAL token的第二大持有人,仅次于官方团队。

Z79932cDy0.png

 

关于这个经典的事件,Messari有一篇非常精彩的研报,感兴趣的小伙伴可以去详细阅读一下。不知道有多少小伙伴熟悉Balancer的veBAL机制,我在这里简单带大家回顾一下,当时正值DeFi Summer,各家产品的创新方向都在围绕如何通过设计一个好的tokenomics实现增长,Curve当时作为一个stablecoin的核心DEX,率先推出了veCRV的机制作为自己的tokenomics,而后取得了不小的成果,所以当时veToken成为了一种流行的DEX产品tokenomics的设计范式。

同类型的明星项目之一Balancer当时恰逢遇到了创新瓶颈,因此也选择了跟进,推出了自己的veBAL机制。这种机制的本质在于将产品内的某个具有竞争性的资源通过投票治理的方式来调整分配,进而广泛的创建贿选场景,为参与治理带来收益,进而激发社区积极参与产品共建的热情,也为治理代币找到了合适的价值支撑,当时市场上普遍用“治理提取价值”来形容。

而在DEX这个赛道中,这个竞争性资源特指官方为其上运行的流动性池所分配的治理代币的流动性激励奖励,不同的流动性池被分配的奖励的比例由投票治理的方式决定,若想获得投票权,则必须将自己的治理代币锁定一个很长的周期,这样也就降低了市场中的流通量,有利于市值的成长。而哪个流动池获得更多的投票,将被分配更多的BAL激励,这样就可以引导第三方项目为了刺激自己token的流动性增长,选择用其token贿赂拥有veBAL票权的用户,当然这个过程一般是依托于专门DAPP实现的。然而Balancer的veBAL设计中存在一个隐患被Humpy发掘并利用。

我们知道对于DEX来说,其核心的商业模式就是交易手续费,为了吸引更多的交易者使用自己的产品,DEX才想方设法的做大自身的流动性,通过低滑点交易体验来吸引用户。因此veBAL的设计不能脱离这个核心目标,即做大手续费。然而在其最初的设计中,其对流动性池的类型并没有做限制,只依赖于池子获得的总票数,这就带来一个问题,只要一个池子可以通过某种手段获得足够多的veBAL投票,其就可以获得较大比例的BAL流动性激励的分配,即便是这个池子没有任何交易量也可以。这就为巨鲸带来了空间,因此Humpy来了。

Humpy的核心攻击思路分为两部分,第一需要获得对某个池子流动性的绝对控制权,这样就可以在流动性挖矿过程中获得大部分奖励,第二需要为自己掌控的池子获得巨量的票,掌握大部分的BAL激励分配。这样就可以实现对协议的控制。因此其首先选择的就是那些交投不活跃的,但市值虚高的项目的token建仓,降低潜在的竞争者,第二建立一个手续费超高的流动池(1%),降低用户的交易意愿,这样就可以压低潜在的被手续费吸引的LP的参与意愿。通过这样的手段,其完成了对某个流动池的绝对控制,接下来,其通过二级市场购买大量的BAL token,并将其质押获得veBAL,并为自己的流动池投票,从而获得大部分的BAL分配,但是这样的激励释放并没有让Balancer变得更好,因为没有更多的手续费被激发出来,只是便宜了Humpy,这就是所谓巨鲸的利益和项目长远发展的方向产生了背离,带来的只能是矛盾。

在实际的执行中,Balancer的官方团队也没有坐以待毙,而是通过新的Proposal来反制Humpy的吸血鬼攻击。例如为指定获得流动性激励的池子的范围,且扩大该范围的操作需要经过官方申请并认可后方才可以通过、为单个池子可被分配的奖励比例设置上限等。但是最终通过一系列的对抗,Balancer与Humpy迎来了和解,但是从结果来看,其并没有能够阻止Humpy通过该手段,逐步实现了对Balancer 的控制,个人是第二大持有者就是最直接的结果。这也为其最近对Compound发起的攻击埋下了伏笔。

 

通过强行夺取Compound Treasury中大量闲置的COMP的治理权,夺舍Compound

 

上述事件发生在2022年,在沉寂了两年后,Humpy开启了对另一个老牌DeFi的夺舍。这就是最近发生的事件。这次和veBAL无关,而是盯上了Compound Treasury中大量闲置的COMP所对应的治理权。

这次其并没有直接下场参与整个博弈,而是通过包装了一个叫做Golden Boys的项目(当然也可以叫做组织)来进行操盘,该项目实际上是一个带有金融属性的Meme,什么意思呢,其核心产品是一个被称为$GOLD的ERC-20 token,然而官方为其持有者赋予了一些除了文化属性以外的期待,整个官网和blog的介绍中都强调一个点,就是$GOLD的价值是由Humpy这个巨鲸,凭借着多年的经验以及大量的资金与资源优势来维护的。持有$GOLD就相当于站在了巨鲸背上。但实际上,并他也并没有一些结构化理财,或是收益聚合等产品设计,只是为$GOLD和一些主流代币分配了一些流动性激励,这些激励有的直接就是增发出来的$GOLD,当然还有一部分是BAL奖励。这自然是因为Humpy之于Balancer的影响力,通过其拥有的天量veBAL为其分配相对较高的流动性挖矿(研究到这实在有点感叹被夺舍的不易)。

 

663AgMKnF3.png

在准备好这一切后,其创建了一个新的Vault产品,叫做goldCOMP Vault,简单来讲,就是用户可以将自己的COMP质押到这个Vault中出让自己的治理权给Golden Boys,并获得一个质押凭证,叫做goldCOMP,这是一个可流通的凭证,用户可以将这个凭证作为流动性提供到Balancer中的99goldCOMP-1WETH流动池中,其中99和1值得是对应的权重,这基本上代表了goldCOMP的交易滑点极低,基本没有无常损失。

 

Pmwb4lD2K4.png

质押流动性后就可以获得$GOLD的流动性激励,注意这里的奖励并不是BAL,而是GOLD,这自然是因为选择GOLD作为激励更有利于Golden Boys们控制该池子的利率,反正都是自己控制的。目前的利率水平为180%,当然TVL还不高。但是我不太清楚的是,Balancer什么时候支持第三方Token直接作为staking激励在官网中展示。因为有一段时间没有跟进项目进展了。如果不是官方的一种可以公开设置的操作的话,就只能再次感慨被夺舍的无奈!

 a5szPWQ55g.png

在准备好这些后,GoldenBoys开始了对Compound的治理攻击,其首先在今年5月的时候就发起了第一次提案,提案的内容就是申请将Compound Treasury中控制的COMP的5%,也就是92,000个 COMP转移到Golden boys的多签钱包中,并通过多签钱包质押到goldCOMP Vault中,并赚取流动性挖矿收益,锁仓一年。当然这个过程Golden Boys就是冲着这些Token背后出让的治理权去得。毫无疑问该提案并没有被通过,因为这个互操作对象实在有点简陋,并没有实际的业务支持,而且整个token被分配后的操作都是基于多签钱包,这就显得人为作恶的可能性更大。因此在社区里也引起了广泛的否定,

 H1XUz7f2vi.png

但Humpy并不气馁,而是选择和社区成员对线,其认为只要将整个过程通过Compound timelock合约来批准任何多签钱包对这笔Token的使用,就可以缓解这些问题,因此在7月20日发起了第二次提案,这次申请的金额还是不变,但补充了一个额外的操作,通过设置一个Trust Setup合约来实现上述效果,从而实现对多签钱包的监督,但笔者实际去阅读了该合约的代码,只是简单的设置了三个状态,当Compound timelock修改该合约的状态为允许投资时,多签钱包就可以任意动用这些token。当然这个提案也被否决了,但是可以看到赞成票明显增多。这好像带给人一个错觉,Golden Boys们真的是在不断的优化提案,并取得了越来越多的同意,直到今天,第三次提案的通过,让所有人傻眼了。

55Ce9cH8T1.png

大家要注意,今天被通过的提案有一个核心的差别,本次提案申请的COMP资金量已经不是92,000个,而是夸张的499000个,然而这一次,社区本来很自信将会轻易的打败Humpy的“阴谋”,但是结果令人大跌眼镜,该提案以微弱的优势被通过,支持票在短短十天内暴增了6倍,这显然是社区所未预料到的。而这也显然是Humpy精心计划好的操作。如果不出意外,随着该提案的通过,Humpy将实际成为Compound的所有者,主导任何提案。考虑到其当前的筹码量已经足以超过对手,再加上新获得的499000个COMP对应的投票权,Compound将毫无疑问的被夺舍。

 

c685080SKe.png

这件事情造成的影响是空前的,任何DeFi产品都需要重新监视自己的治理模型,以防遇到类似问题,我也会持续关注接下来的动态。我相信Compound社区也会奋起抗争,最终矛盾将如何发展,有了Balancer的前车之鉴,实在不好说。

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    美国证券交易委员会 (SEC) 退出了另一起加密货币案件,申请驳回针对币安及其创始人赵长鹏的持续诉讼。
    区块链
    2025-05-30 04:32:50
    随着加密货币绑架事件的增多以及 Solana 联合创始人被曝光,业界开始质疑 KYC 是否值得冒险。
    区块链
    2025-05-30 02:36:06
    链上世界正迈向“高密度交互”新阶段,CeFi(中心化金融)也正面临链上生态的持续冲击。用户不再满足于简单交易,而是追求在安全、便捷的前提下,快速捕捉链上风口和机
    区块链
    2025-05-30 02:31:46
    著名加密货币分析师兼 YouTuber Dan Gambardello 表示,卡尔达诺 (ADA) 可能正蓄势待发,准备迎来一轮强劲反弹。他预见到,宏观市场格局的转变和新的……
    比特币
    2025-05-29 21:51:19
    通胀反弹风险加大,美联储政策或维持紧缩,市场波动或将加剧。
    区块链
    2025-05-29 21:08:34
    在加密货币的浪潮中,ACH交易所官网与DEL杠杆成为了众多投资者关注的焦点。ACH币作为近期备受瞩目的数字货币,其交易平台选择多样。而DEL杠杆又会在其中扮演怎样的角色呢?本文将深入探究ACH交易所官网的相关信息,以及DEL杠杆带来的影响,为你揭开背后的神秘面纱。
    交易所百科
    2025-03-07 14:48:49
    在加密货币市场风起云涌的当下,BLOK永续合约成为众多投资者关注的焦点。永续合约有着独特魅力,一方面它打破传统期货合约交割日期的束缚,让投资者可无限期交易,还能模拟现货市场交易体验;另一方面,其提供的高杠杆比例虽带来以小博大的机会,但也伴随着巨大风险。此外,进行BLOK永续合约短线交易也有诸多策略和注意事项。想要深入了解BLOK永续合约的奥秘,就跟着我们的分析一探究竟吧!
    矿业百科
    2025-03-08 09:28:19
    近期瑞波币市场形势不容乐观,有迹象表明其即将大跌。从技术指标来看,自2月3日以来,瑞波币价格在2.76美元至2.30美元间波动,然而看跌倾向日益增强,Chaikin资金流(CMF)指标为负,暗示抛售加剧,资本正在流出。此外,其交易价格低于20天指数移动平均线,市场抛售增加。最近行情显示,瑞波币价格持续下跌,如3月4日跌幅-3.07% ,3月5日跌幅-3.12% ,3月6日24小时跌-11.036% 。投资者需密切关注,DYOR,谨慎应对可能的大跌风险。
    区块链书籍
    2025-03-07 09:47:57
    在加密货币交易的浪潮中,SUSHI交易所备受关注。其官网是了解该平台的重要窗口。SushiSwap作为基于以太坊的去中心化交易所,官网提供了平台功能、特点、优势等详细信息,还有白皮书等有用资源。在这里,用户能体验无信任第三方交易,持有寿司代币享受特殊福利,通过流动性挖矿获取收益。官网的这些特性,让它成为众多投资者探索加密交易的热门之选,你准备好开启交易之旅了吗?
    数字货币百科
    2025-03-07 17:52:42
    在建筑行业迈向数字化的浪潮中,BIM交易正逐渐成为焦点。BIM作为一种集成设计、施工和管理流程的数字化工具,将建筑项目的所有信息集成在三维模型中。它具有诸多优势,在设计阶段可实现三维可视化设计、冲突检测和协同设计,减少误解与变更,避免返工;施工阶段能进行施工模拟、精确计量材料,控制成本。通过BIM交易,各参与方实现信息共享和协同作业,大大提高项目的效率和质量。对于建筑从业者而言,深入了解BIM交易,能更好地应对建筑项目中的挑战,推动行业向更高效、精确与可持续的方向发展。
    区块链百科
    2025-03-07 20:28:39
    2025年3月3日,加密货币市场波澜壮阔,艾达币成为焦点。当日,美国总统特朗普宣布将XRP、Solana(SOL)和Cardano(ADA)纳入美国加密货币储备,此消息一出,市场剧烈波动。艾达币涨幅显著,一度飙升超65%。在此之前,特朗普刚签署行政命令成立数字资产工作组。这一举措被视为对前任拜登政府“打压”加密行业政策的回应。除艾达币外,瑞波币、索拉纳等也有大幅上涨。不过,据区块链网消息,艾达币价格达0.7906美元/枚,日内涨幅3.51% ,但价格上升交易量下降,上涨动能或减弱,投资者需警惕价格高位回落
    交易所知识
    2025-03-03 18:46:58
    在当今加密货币风起云涌的时代,USTC交易所官网和MONKY合约备受关注。USTC币于2019年底在USTC交易所上市,它是首个基于竞赛的智能合约代币,具有高吞吐量的区块链架构、采用PoSA共识算法以及发行总量稀缺等优势,不过其社区共识存在内外差异,外部认可程度有待提升。而MONKY合约对应的MONKEY币,是基于BSC协议的独立去中心化智能合约代币,由欧洲MCM ExchangeTraded交易所基金会运作,旨在打造全新的DAPP游戏体验和去中心化管理及NFT元宇宙生态。它总发行量1亿枚,在BSC和以太
    矿业知识
    2025-03-03 19:30:31
    在加密货币的风云变幻中,<$MICRO交易所官网>逐渐走进投资者的视野。而其中备受关注的METIS杠杆交易更是充满看点。METIS作为Metis网络的原生代币,依托Layer 2框架和rollup技术,能提高交易速度、降低成本,支持去中心化应用的高效运行。其有着强大的团队和顾问、独特的Layer 2解决方案、广泛的用例及社区支持等优势,但也面临市场波动、竞争和监管不确定性等风险。<$MICRO交易所官网>的METIS杠杆交易究竟能为投资者带来怎样的体验和可能,值得深入探究。
    交易所知识
    2025-03-03 20:20:30
    本文将以OCC政策为核心,深度剖析其对加密行业的影响,并结合当前市场情绪与比特币交易数据的变化,探索这一事件的多重意义。
    比特币新闻
    2025-03-10 22:31:30
    无论你是已经积累了一定经验的投资者,还是刚刚踏入币圈的小白,了解不同类型的交易所及其优缺点都是至关重要的。今天,我们就来聊一聊三种主要的交易所类型:中心化交易所(CEX)、去中心化交易所(DEX)和混合型交易所。从各自的特点、优缺点到适用场景,帮助你更好地选择适合自己的交易平台。
    交易所知识
    2025-04-10 11:21:26
    推荐专栏
    Boss Wallet Web3 Econom Pass
    去中心化交易所
    一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
    爱Web 3,爱生活,爱科技,爱炒币的老韭菜
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    106,056.62 USDT
    ¥762,334.98
    -2.04%
    ETH以太坊
    2,624.60 USDT
    ¥18,865.62
    -5.16%
    USDT泰达币
    1.00 USDT
    ¥7.19
    +0.01%
    XRP瑞波币
    2.21 USDT
    ¥15.92
    -3.61%
    BNB币安币
    673.76 USDT
    ¥4,842.98
    -2.13%
    SOL
    165.08 USDT
    ¥1,186.59
    -5.13%
    USDC
    0.99980 USDT
    ¥7.19
    +0.03%
    DOGE狗狗币
    0.20940 USDT
    ¥1.51
    -7.1%
    TRX波场币
    0.27230 USDT
    ¥1.96
    -0.8%
    ADA艾达币
    0.71080 USDT
    ¥5.11
    -6.25%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    柚子
    0.7299 USDT
    ¥5.31
    -3.18%
    比特币
    106056.62 USDT
    ¥772,092.19
    -2.04%
    Uniswap
    6.5369 USDT
    ¥47.59
    -12.06%
    PancakeSwap
    2.5315 USDT
    ¥18.43
    -10%
    Filecoin
    2.6816 USDT
    ¥19.52
    -8.54%
    以太坊
    2624.6 USDT
    ¥19,107.09
    -5.16%
    Mask Network
    2.2903 USDT
    ¥16.67
    +1.71%
    大零币
    53.5523 USDT
    ¥389.86
    -0.1%
    狗狗币
    0.2094 USDT
    ¥1.52
    -7.1%
    Horizen
    8.8692 USDT
    ¥64.57
    -9.03%
    Solana
    165.08 USDT
    ¥1,201.78
    -5.13%
    Shiba Inu
    1.357E-5 USDT
    ¥0.00
    -6.86%
    最新快讯
    更多
    Gate与F1红牛车队联名NFT首轮铸造突破100万枚,第二轮将于7月4日开启
    2025-05-30 10:40:15
    现货黄金回落至3300美元/盎司下方,日内跌0.53%
    2025-05-30 10:38:50
    Deribit:9.3万张比特币期权和62.4万张以太坊期权即将到期
    2025-05-30 10:38:12
    韩国一起涉案超2亿美元的加密诈骗案主谋逃亡海外两年后被捕
    2025-05-30 10:34:51
    WEEX交易所将上线QuidaxToken(QDX)现货交易
    2025-05-30 10:33:29
    Solana生态代币发行平台Cooking.City完成700万美元融资,Jump等参投
    2025-05-30 10:33:01
    WEEX交易所上线ALCH、TFUEL、ATH、QUBIC、VRA等合约交易
    2025-05-30 10:31:23