Logo
Поделиться этой статьей

Марк Цукерберг мог бы преподать Compound урок управления

«Атака на управление» стоимостью 24 млн долларов, организованная киберпреступником по имени Хампи, выявила недостатки системы «ONE токен — ONE голос», утверждает аудиторская компания OpenZeppelin.

  • По словам компании OpenZeppelin, занимающейся безопасностью, необходимо переосмыслить управление DAO, а акции должны иметь многоклассовую структуру, аналогичную Meta и другим гигантам Кремниевой долины.
  • По словам Майкла Льюэллена, руководителя отдела архитектуры решений OpenZeppelin, такое изменение поможет предотвратить атаки на систему управления, подобные ONE, что была осуществлена ​​прошлым летом против Compound.

БАНГКОК – Провести атаку на систему управления Meta практически невозможно.

Активность акционеров обречена на провал в империи Марка Цукерберга, поскольку двухклассовая структура акций компании, при которой акции класса B, находящиеся в собственности инсайдеров, имеют больший голосующий вес, чем акции класса A, доступные широкой публике, означает, что он сохраняет контроль над голосами компании, составляющий примерно 58%.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Но в мире децентрализованных автономных организаций (ДАО), которые во многом аналогичны корпорациям, ONE голос — ONE токен.

Вот как кит — крупный держатель токенов — известный под псевдонимом Хампи и его «GoldenBoys», дочерняя группа, которой руководил Хампи или, возможно, сам Хампи, управляли тем, что некоторые называли «атака на управление"против протокола кредитования Compound в июле.

Они использовали свое коллективное голосование, чтобы выделить токены COMP на сумму 24 миллиона долларов в доходный протокол goldCOMP, контролируемый ими, для генерирования пассивного дохода для держателей токенов.

В этом месяце,судебное заявление от имени FTXпоявился «докс» — или имя — Хампи и обвинил его в связях с преступными сетями. Навааз Мохаммад Мирун, человек, предположительно стоящий за псевдонимом, отверг обвинения в преступных связях в заявлении для CoinDesk.

Хотя некоторые описали «атаку» какследствие апатии избирателейOpenZeppelin, фирма по аудиту безопасности, с которой сотрудничает DAO Compoud, и которая является активным участником форума по управлению DAO, смотрит на вещи иначе.

В интервью CoinDesk в кулуарах Devcon на прошлой неделе Майкл Льюэллен, руководитель отдела архитектуры решений OpenZeppelin, описал действия Humpy как использование уязвимости самой модели.

«Модели управления, в которых доминируют держатели токенов, где нет никаких проверок держателей токенов в каком-либо значимом смысле, в конечном итоге все подвержены этому. Это просто вопрос времени», - сказал он.

По мнению Льюэллена, хотя децентрализация имеет решающее значение для Технологии блокчейн, ONE обеспечивает отсутствие необходимости в доверии и безопасность, она представляет собой проблему для управления.

«Децентрализация — это как объективное благо, но это не благо в управлении, в том смысле, в каком оно является благом в блокчейне», — сказал он. «Больше голосов в этом обсуждении T обязательно лучше, если многие из этих голосов не согласованы с DAO и не информированы».

Льюэллен утверждает, что инициативы «Знай своего клиента» (KYC) являются частью будущего управления DAO, и отрасли необходимо выяснить, как аутентифицировать участников, чтобы обеспечить подотчетность, не ставя под угрозу Политика конфиденциальности.

«Должен быть способ проверить, что это реальный человек, и он не выдает себя за других. Например, криптография с нулевым разглашением может помочь проверить личности, не раскрывая личную информацию», — сказал он.

Подобные меры также не позволят таким субъектам, как Хампи, создавать множественные профили делегатов для манипулирования управлением.

«Если кто-то обладает значительной властью, он должен открыто заявлять об этом», — утверждал Льюэллен. «У людей должна быть возможность точно осознать, какое влияние они оказывают, и иметь возможность противостоять ему в случае необходимости».

А чтобы подготовиться к очередному «Хампи», ДАО необходимо провести учения по военным играм.

«Моделирование угроз для наихудших сценариев должно стать стандартной практикой», — сказал Льюэллин. «Командам нужны реальные ответы на такие вопросы, как: что, если злоумышленник получит значительное право голоса? Как мы будем реагировать в цепочке?»

Апатия остается серьезной проблемой в управлении DAO, при этом участие избирателей часто низкое, что указывает на необходимость стимулирования хорошего Civic поведения. Каким-то образом DAO должны принять модели управления, которые гарантируют, что критические решения, особенно те, которые касаются средств пользователей и безопасности протоколов, будут приниматься с осторожностью и экспертизой, а не будут оставлены исключительно на усмотрение тех, у кого больше всего токенов.

«Нам нужно дать держателям токенов основания быть ответственными распорядителями протокола», — сказал Льюэллен. «Поощряя участие, мы можем гарантировать, что решения по управлению принимаются информированными и заинтересованными сторонами».

По словам Льюэллена, в идеальном мире DAO, обрабатывающие миллиарды долларов, структурировали бы свое управление скорее как Meta, а не как их нынешняя версия.

«Нам нужны системы управления, которые отражают эту реальность, системы, которые сочетают децентрализацию с гарантиями для обеспечения долгосрочной устойчивости».

ОБНОВЛЕНИЕ (20 ноября 2024 г., 16:30 UTC):Заменяет фотографию; редактирует текст для ясности.

Sam Reynolds

Сэм Рейнольдс — старший репортер, работающий в Азии. Сэм был частью команды CoinDesk , которая выиграла премию Джеральда Леба 2023 года в категории «срочные новости» за освещение краха FTX. До CoinDesk он был репортером в Blockworks и аналитиком по полупроводникам в IDC.

Sam Reynolds