比特币:简析三个典型DAO模型,揭示DAO社区的运作机制_30岁老公玩比特币输了好多钱怎么办

2021年3月,俄亥俄州参议院正式通过DAO法案,允许用户通过DAO来处理事务,DAO的法律地位也逐步得到认可。从此,DAO开始以更加强劲的势头迅猛发展,各种不同类型的DAO也竞相登上加密领域的舞台。本文将以1个众筹DAO和2个投资DAO为例,对DAO的运作机制进行简要分析。什么是DAO?

DAO是一种新型的人类合作模式,链茶馆此前在《DAO赛道研究:DAO的起源、演变与未来》中总结出3个核心要素:1.内部资本:用内部资本发行代币,从而激励参与者的行为,保证组织良好运行;2.自治:即不依赖人类意志和行为的自动决策及执行能力,通常依靠代码完成;3.人治:拥有一定程度的人治,且人治模式是高度民主的,即所有成员均拥有参与决策的途径。当然,DAO中的自治和人治的占比没有明确的规则,但自治的元素必须大于0,否则就丧失了DAO的本义。DAO作为一种基于区块链的组织,给予了DAO组织者和参与者很大的发挥空间,随后各种DAO也层出不穷。有些DAO凭借其优秀的组织架构,一跃成为圈内标杆,也有些不了了之。宪法DAO——募资神话

安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]

ConstitutionDAO成立始于一个玩笑。2021年11月,苏富比公开拍卖美国宪法的第一批印刷品,美国宪法是人类现代社会的第一部成文宪法,首次印刷只有十几份,而苏富比拍卖的这份印刷品是是民间流传的最后1份。因此有人在Twitter开玩笑,表示想公开募资买下宪法,后来宪法DAO就真正落地了。成立原因是想运用DAO的去中心化特点,将宪法副本这个具有历史意义的文物保留给大众,避免落入私人的口袋。如果竞拍成功,如何收藏宪法副本将由捐赠者共同投票决定。项目成立后,宪法DAO支持者一直在Twitter宣传此次竞标,并建立了Discord社区。此外,Coinbase、z16z等知名机构也纷纷为其宣传,曾经的FTX创始人兼首席执行官SBF也参加了此次捐赠。宪法DAO最终在数日内就通过JuiceBox平台成功筹集到了约4000万美元,创下了史上最快募资案。宪法DAO的运作机制非常简单:项目方通过智能合约发布治理代币$people,人们通过捐赠ETH为宪法DAO捐款,捐赠1个ETH可以获得100万个$people,仅此而已。不过宪法DAO的竞拍没有成功,最后还是被传统收藏家以4320万美元的出价买下,有关竞拍成功后如何投票和运营DAO的想法也都胎死腹中。正由于DAO去中心化组织的公平和透明,所以募资金额也是公开的,DAO的优点在拍卖会上就成了缺点,竞争者很容易知道出价底线,从而赢得竞拍。竞拍失败后,宪法DAO直接开启退款机制,捐赠者可自主选择是否要回赠款,$people也随后沦为了meme,当前代币价格为0.02817美元,市值为153,174,783美元。CultDAO——自治里程碑

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

DAO的探索之路荆棘丛生,困难重重,失败的项目比比皆是。但优秀的项目也不在少数,CultDAO就是其中之一。CultDAO是投资型DAO,其创始团队完全匿名,项目于2022年4月初爆发。它的过人之处主要在于经济模型:

慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查:据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。[2022/1/28 9:19:19]

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

如图,创始团队通过智能合约发布$cult代币,用户自由选择是否质押。质押将会得到$dcult代币,持有量前50名将动态自动成为守护者,守护者有权发起提案,但无法参与治理投票。其他dCult持有者拥有CultDAO的治理投票权力。选民也可以自发将其选票委托给公开选出来的代理选民。个人资产是衡量守护者资格的唯一标准,所以代理选民不会因此成为守护者。用户交易$cult时需缴纳0.4%的税款。这些税款自动进入国库。每当国库积攒到价值为15.5ETH的$cult时,就会将其中价值13E的$cult用于投资提案,余下价值2.5E的$cult则被自动销毁,从而实现通缩。DAO投资其他提案时,所投资的提案需在一定时期内将一定比例的所发代币兑换成$cult,兑换的$cult中有一半奖励给$dcult持有者,另一半将被销毁。新提案获得投资的前提是国库拥有至少价值15.5ETH的$cult。据官网显示,目前$cult价格为0.00000910美元,总市值为41,178,371美元,已发送1,391个ETH,说明已经有107个提案被投资。NounsDAO——投票表率

Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]

在英语中,名词是语言中的基本架构,作为投资型DAO的Nouns同样也在Web3领域建立重要的基元,解决了很多DAO社区存在的治理权力高度集中、社区活跃度低等问题。自2021年8月起,Nouns协议每24小时生成并拍卖一个Noun,所有收益将进入Nouns持有人控制的中央财库。财库的资金将用于建立和资助新的NounsDAO项目提案。Nouns持有人可以发起提案,其他持有人对此提案进行投票。每个NFT代表着对财库平等的、按比例的治理权。1个NFT=1票。同时,因为PFP的产物可以用作独一无二的头像,这种形式能给用户更好的参与感、归属感和投资感。

到目前为止,Nouns投票权分布良好,将近一半的投票权属于仅有一个Nouns的持有者。同时,只有不到25%的投票权集中在鲸鱼身上。这种良性局面的出现离不开每日拍卖的贡献——每日拍卖系统会逐渐稀释所有权。所以可以预见,单一所有者的数量将随着时间的推移而增加,从而解决了治理权集中的问题。所有Nouns持有者都可以提交链上提案,详细说明提案内容和所需资金。该提案将被投票表决。通过的标准是至少需要总票数10%的法定人数。如果通过,资金将直接发放。现在已经有239多个链上提案,其中超过164个成功通过,NounsDAO投票参与率较高,约在12%。其他DAO的投票率通常不到10%。该指标可以很好地反映DAO的基本健康状况。一直以来,低参与率是DAO的一个重要问题,这意味着一小部分投票就可以做出重大决定。时至今日,NounsDAO依旧是加密领域中的一颗明星,一枚NFT的价格仍高达30ETH。总结

通过对以上三个典型DAO模型的分析,可以大致总结出3点内容。第一,DAO的公开透明性是一把双刃剑,在明底牌竞拍中需要增加策略。宪法DAO竞拍虽然失败,但其将藏品归属权赋予社区的想法对后来的DAO发展产生了深远的影响。第二,目前DAO社区治理或多或少都会掺杂中心化的因素,由此引起的沟通纷争必然造成资源耗散。尽力将核心骨干和底层基础规则固化不仅得人心,也会提高资源利用效率,CultDAO在这方面可谓是一次里程碑式的尝试。最后,在DAO的治理模式探索中,可以适当增加NFT、SFT、SBT等其他元素,在丰富社区内容的同时,提高用户的归属感和投资感。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-5:422ms