Logo
Поделиться этой статьей

Марк Цукерберг мог бы преподать Compound урок управления

«Атака на управление» стоимостью 24 млн долларов, организованная киберпреступником по имени Хампи, выявила недостатки системы «ONE токен — ONE голос», утверждает аудиторская компания OpenZeppelin.

WASHINGTON, DC - JANUARY 31: Mark Zuckerberg, CEO of Meta testifies before the Senate Judiciary Committee at the Dirksen Senate Office Building on January 31, 2024 in Washington, DC. The committee heard testimony from the heads of the largest tech firms on the dangers of child sexual exploitation on social media. (Photo by Alex Wong/Getty Images)
Mark Zuckerberg (Alex Wong/Getty Images)
  • По словам компании OpenZeppelin, занимающейся безопасностью, необходимо переосмыслить управление DAO, а акции должны иметь многоклассовую структуру, аналогичную Meta и другим гигантам Кремниевой долины.
  • По словам Майкла Льюэллена, руководителя отдела архитектуры решений OpenZeppelin, такое изменение поможет предотвратить атаки на систему управления, подобные ONE, что была осуществлена ​​прошлым летом против Compound.

БАНГКОК – Провести атаку на систему управления Meta практически невозможно.

Активность акционеров обречена на провал в империи Марка Цукерберга, поскольку двухклассовая структура акций компании, при которой акции класса B, находящиеся в собственности инсайдеров, имеют больший голосующий вес, чем акции класса A, доступные широкой публике, означает, что он сохраняет контроль над голосами компании, составляющий примерно 58%.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Но в мире децентрализованных автономных организаций (ДАО), которые во многом аналогичны корпорациям, ONE голос — ONE токен.

Вот как кит — крупный держатель токенов — известный под псевдонимом Хампи и его «GoldenBoys», дочерняя группа, которой руководил Хампи или, возможно, сам Хампи, управляли тем, что некоторые называли «атака на управление"против протокола кредитования Compound в июле.

Они использовали свое коллективное голосование, чтобы выделить токены COMP на сумму 24 миллиона долларов в доходный протокол goldCOMP, контролируемый ими, для генерирования пассивного дохода для держателей токенов.

В этом месяце,судебное заявление от имени FTXпоявился «докс» — или имя — Хампи и обвинил его в связях с преступными сетями. Навааз Мохаммад Мирун, человек, предположительно стоящий за псевдонимом, отверг обвинения в преступных связях в заявлении для CoinDesk.

Хотя некоторые описали «атаку» какследствие апатии избирателейOpenZeppelin, фирма по аудиту безопасности, с которой сотрудничает DAO Compoud, и которая является активным участником форума по управлению DAO, смотрит на вещи иначе.

В интервью CoinDesk в кулуарах Devcon на прошлой неделе Майкл Льюэллен, руководитель отдела архитектуры решений OpenZeppelin, описал действия Humpy как использование уязвимости самой модели.

«Модели управления, в которых доминируют держатели токенов, где нет никаких проверок держателей токенов в каком-либо значимом смысле, в конечном итоге все подвержены этому. Это просто вопрос времени», - сказал он.

По мнению Льюэллена, хотя децентрализация имеет решающее значение для Технологии блокчейн, ONE обеспечивает отсутствие необходимости в доверии и безопасность, она представляет собой проблему для управления.

«Децентрализация — это как объективное благо, но это не благо в управлении, в том смысле, в каком оно является благом в блокчейне», — сказал он. «Больше голосов в этом обсуждении T обязательно лучше, если многие из этих голосов не согласованы с DAO и не информированы».

Льюэллен утверждает, что инициативы «Знай своего клиента» (KYC) являются частью будущего управления DAO, и отрасли необходимо выяснить, как аутентифицировать участников, чтобы обеспечить подотчетность, не ставя под угрозу Политика конфиденциальности.

«Должен быть способ проверить, что это реальный человек, и он не выдает себя за других. Например, криптография с нулевым разглашением может помочь проверить личности, не раскрывая личную информацию», — сказал он.

Подобные меры также не позволят таким субъектам, как Хампи, создавать множественные профили делегатов для манипулирования управлением.

«Если кто-то обладает значительной властью, он должен открыто заявлять об этом», — утверждал Льюэллен. «У людей должна быть возможность точно осознать, какое влияние они оказывают, и иметь возможность противостоять ему в случае необходимости».

А чтобы подготовиться к очередному «Хампи», ДАО необходимо провести учения по военным играм.

«Моделирование угроз для наихудших сценариев должно стать стандартной практикой», — сказал Льюэллин. «Командам нужны реальные ответы на такие вопросы, как: что, если злоумышленник получит значительное право голоса? Как мы будем реагировать в цепочке?»

Апатия остается серьезной проблемой в управлении DAO, при этом участие избирателей часто низкое, что указывает на необходимость стимулирования хорошего Civic поведения. Каким-то образом DAO должны принять модели управления, которые гарантируют, что критические решения, особенно те, которые касаются средств пользователей и безопасности протоколов, будут приниматься с осторожностью и экспертизой, а не будут оставлены исключительно на усмотрение тех, у кого больше всего токенов.

«Нам нужно дать держателям токенов основания быть ответственными распорядителями протокола», — сказал Льюэллен. «Поощряя участие, мы можем гарантировать, что решения по управлению принимаются информированными и заинтересованными сторонами».

По словам Льюэллена, в идеальном мире DAO, обрабатывающие миллиарды долларов, структурировали бы свое управление скорее как Meta, а не как их нынешняя версия.

«Нам нужны системы управления, которые отражают эту реальность, системы, которые сочетают децентрализацию с гарантиями для обеспечения долгосрочной устойчивости».

ОБНОВЛЕНИЕ (20 ноября 2024 г., 16:30 UTC):Заменяет фотографию; редактирует текст для ясности.

Sam Reynolds

Сэм Рейнольдс — старший репортер, работающий в Азии. Сэм был частью команды CoinDesk , которая выиграла премию Джеральда Леба 2023 года в категории «срочные новости» за освещение краха FTX. До CoinDesk он был репортером в Blockworks и аналитиком по полупроводникам в IDC.

Sam Reynolds