EDAO:简析链上指数基金 PieDAO 工作与治理机制_GaiaDAO

原文标题:《PieDAO到底什么?》

撰文:PieDAO

PieDAO是一个去中心化的组织,通过致力于为以太坊网络上任何人提供的令牌化投资组合分配提供治理层,从而带来市场通达性和经济授权。

简介

在过去的十年中,由于经济,和技术力量的宏观趋势相结合,人们与货币的关系发生了重大变化。确实,人们对国内系统性风险越来越关注,并正在寻求旨在减轻这种风险的被动投资工具。以ETF为例,它们是过去50年来金融界最大的革命之一。但是,这些产品从一开始就没有太大变化。由于下列原因之一,绝大多数人仍然无法使用它们:

Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]

资本要求地理限制高额费用这些基金也没有提供加密货币和DeFi等新资产类别的资产组合投资渠道。但是,孤立的加密资产和去中心化金融是复杂且高风险的。(参考:Insearchofsteadyreturns)。

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

从历史数据来看,主动管理型基金的表现不及被动指数方法,当然加密货币也是如此。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

市场迫切需求一种代币可以带来稳定的收益并且能够管理风险。

一个很好的例子,像这样的借贷协议,但是,利率与特定的市场条件高度相关,变动较快。

为了让我们的资产更好地为我们工作,新颖且有效的策略选项至关重要。

被动管理型基金正在主导金融世界,传统金融中直到现在也没有加密资产及去中心化选项。

在PieDAO,我们相信动型基金管理是投资的未来,因此我们正在努力通过获取高质量被动投资策略的访问权限和治理民主化来解决这些问题。

PieDAO如何改善现状

一般很少有人能够创建新的投资组合产品。可以与谁一起使用,谁可以从组合策略产生的费用中受益,这些都限制了可用的分配策略。

借助PieDAO,任何人都可以参与创建标记化投资组合分配,其中可能包括数字资产和传统资产,我们称这些分配为PIE。

每个「PIE」在以太坊网络上全天24/7可用,没有最低费用限额。

每个PIE始终可以赎回基础资产。

PIE专为可组合性而设计,这意味着一旦分配了核心资源,便可以将它们捆绑在一起以创建更加稳定和灵活的资源分配。

可组合性设计

PieDAO治理如何工作?

DOUGH是PieDAO的治理令牌。拥有DOUGH即可成为PieDAO的成员。持有人可以参加DAO的治理投票并给出自己的提议投票申请。

代币持有人可以合作并就PIE中资产的权重、风险评估以及寻求公平正确的费用进行投票。

治理遵循讨论渠道,从Discord开始,在论坛中通过,最后在Github上提供财务指标,我们称其为Pie的提案改进流程。

一旦在链下渠道上达成共识,PIE的规格将通过DAO投票进行公证。

Pie提案改进流程

如果PieDAO的成员提供了很好的投资组合策略,PIE获得应计费用,这些费用会记入投资组合分配的基础资产中并收集,然后由治理参与者赎回。

以后将为PieDAO开发更复杂的治理机制,其中包括:

抵押即挖矿选举治理团队州长两种不同类别的投票防止搭便车的加密经济系统设计

PieDAO是DeFi社区中一些最活跃成员的思想火花,致力于将专业且多元化的金融模式带入DeFi社区。来在Discord或Twitter上打个招呼,加入对话吧!

PieDAO是一个去中心化的组织,致力于通过互联网利用Pie协议将市场可及性和经济赋权带给所有人。公共社区中的任何人都可以通过完成赏金计划、提出功能申请或者提出新的Pie支持这些工作。DOUGH持有者是DAO的决策者,负责管理哪些提议将被采纳。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-4:158ms