Heim  >  Artikel  >  Eingehende Analyse der Details und des Zwecks des Compound-Governance-Angriffs: Der Riesenwal erlangt die Kontrolle über das alte DeFi zurück

Eingehende Analyse der Details und des Zwecks des Compound-Governance-Angriffs: Der Riesenwal erlangt die Kontrolle über das alte DeFi zurück

王林
王林Original
2024-07-30 16:35:141067Durchsuche

Zusammenfassung: Mit dem Ende der Bitcoin-Konferenz vom letzten Wochenende werden weiterhin relevante Konferenzdetails enthüllt, die sich im Grunde nicht wesentlich von meinen früheren Urteilen unterscheiden, wie zum Beispiel Trumps Energiepolitik, um Bitcoin-Enthusiasten zufrieden zu stellen, und durch die Übertreibung einiger Änderungen offizielle Haltungen, die sich insbesondere auf die Rhetorik der sogenannten strategischen Reserve beziehen und deren Wert als Ware hervorheben. Was ich nicht erwartet hatte, war, dass seine Rede zu einer typischen Wahlkampfkundgebung im „Trump-Stil“ werden würde. Er nutzt gerne einige Ideen und Informationen, um seine Gegner anzugreifen, was unvermeidlich ist der gemachten Versprechen wahr sind. Aber im Grunde ist diese Angelegenheit geklärt, daher hat der Autor auf einige andere Ereignisse geachtet und eine sehr interessante Information gesehen, die einen Governance-Angriff erlitten hat, da ich daran nicht interessiert bin Ich war sehr an den Informationen interessiert, daher habe ich die gesamte Geschichte hinter dieser Angelegenheit eingehend untersucht und die Implementierungsdetails dahinter zerlegt, um sie mit Ihnen zu teilen. Im Allgemeinen handelt es sich bei dem Governance-Angriff, dem Compound ausgesetzt ist, um einen DeFi-Wal, der versucht, durch Abstimmung über die Governance die Governance-Rechte ungenutzter Comp-Tokens im Compound-Finanzministerium gewaltsam an sich zu reißen, damit er das Compound-Protokoll vollständig kontrollieren kann.

Der legendäre Wal Humpy, der Balancer erfolgreich übernommen hat, greift erneut in Aktion

Tatsächlich ist dies nicht das erste Meisterwerk dieses legendären Wals. Davor hat der Wal im DeFi-Sommer-Angriff die Governance eingeführt Eine große Anzahl von BAL-Governance-Tokens und der Einsatz des veBAL-Mechanismus von Balancer zur Kontrolle der meisten Anreizfreigaben von BAL an den Liquiditätspool, wodurch die Kontrolle über Balancer erlangt wurde. Bisher ist humpy der zweitgrößte Inhaber von BAL-Tokens das offizielle Team.

深度解析 Compound 治理攻击背后细节及目的:巨鲸再夺舍老牌 DeFi

Zu diesem klassischen Ereignis hat Messari einen sehr spannenden Forschungsbericht, den interessierte Freunde ausführlich lesen können. Ich weiß nicht, wie viele Freunde mit dem veBAL-Mechanismus vertraut sind. Es war der DeFi-Sommer, und die Innovationsrichtung jedes Produkts drehte sich darum, wie man durch die Gestaltung einer guten Tokenomics-Kurve Wachstum erzielen kann Der Kern-DEX von Stablecoin war der erste, der den veCRV-Mechanismus als eigene Tokenomics einführte, und erzielte dann beachtliche Ergebnisse. Daher wurde veToken zu dieser Zeit zu einem beliebten Designparadigma für DEX-Produkt-Tokenomics.

Eines der Starprojekte dieser Art, Balancer, stieß damals zufällig auf einen Innovationsengpass, weshalb es sich entschied, weiterzumachen und einen eigenen veBAL-Mechanismus auf den Markt zu bringen. Der Kern dieses Mechanismus besteht darin, die Verteilung einer Wettbewerbsressource innerhalb des Produkts durch Abstimmungs-Governance anzupassen und dann umfangreiche Bestechungsszenarien zu schaffen, Vorteile für die Teilnahme an der Governance zu bringen und dann die Begeisterung der Community zu wecken, sich aktiv an der Produktkooperation zu beteiligen. Konstruktion und fand auch eine geeignete Wertunterstützung für Governance-Token. Zu dieser Zeit wurde auf dem Markt allgemein der Begriff „Governance-Extraktionswert“ verwendet.

Im DEX-Track bezieht sich diese Wettbewerbsressource speziell auf die Liquiditätsanreizprämien von Governance-Tokens, die offiziell den darauf laufenden Liquiditätspools zugewiesen werden. Der Anteil der Belohnungen, die den verschiedenen Liquiditätspools zugewiesen werden, wird durch die Abstimmung bestimmt Wenn Sie Stimmrechte erhalten möchten, müssen Sie Ihre Governance-Token für einen langen Zeitraum sperren, was ebenfalls die Zirkulation auf dem Markt verringert und der Steigerung des Marktwerts förderlich ist. Welcher Liquiditätspool mehr Stimmen erhält, erhält mehr BAL-Anreize. Dies kann dazu führen, dass sich Drittparteien dafür entscheiden, Benutzer mit veBAL-Stimmrechten zu bestechen, um das Liquiditätswachstum ihrer eigenen Token zu stimulieren Die Implementierung erfolgt im Allgemeinen auf Basis eines speziellen DAPP. Es gibt jedoch einen versteckten Fehler im veBAL-Design von Balancer, den Humpy entdeckt und ausgenutzt hat.

Wir wissen, dass das Kerngeschäftsmodell von DEX die Transaktionsgebühren sind. Um mehr Händler für die Nutzung seiner Produkte zu gewinnen, versucht DEX mit allen Mitteln, seine eigene Liquidität zu erhöhen und Kunden durch ein niedriges Slippage-Handelserlebnis zu gewinnen. Daher kann das Design von veBAL nicht von diesem Kernziel getrennt werden, nämlich der Erhöhung der Transaktionsgebühren. Allerdings gab es im ursprünglichen Design keine Beschränkung hinsichtlich der Art des Liquiditätspools und stützte sich nur auf die Gesamtzahl der vom Pool erhaltenen Stimmen. Dies verursachte ein Problem, solange ein Pool genügend veBAL-Stimmen von einigen erhalten konnte Das heißt, es kann einen größeren Anteil der BAL-Liquiditätsanreizzuteilung erhalten, auch wenn dieser Pool kein Handelsvolumen hat. Das lässt Platz für den Wal, also kommt Humpy.

Humpys Kernangriffsidee besteht aus zwei Teilen: Der erste besteht darin, die absolute Kontrolle über die Liquidität eines bestimmten Pools zu erlangen, damit Sie im Liquiditätsabbauprozess die meisten Belohnungen erhalten können Kontrolle: Eine große Anzahl von Stimmen kontrolliert den größten Teil der BAL-Anreizverteilung. Dies ermöglicht die Kontrolle des Protokolls. Daher besteht die erste Entscheidung darin, eine Position in den Token von Projekten aufzubauen, die inaktiv sind, aber einen überhöhten Marktwert haben, um potenzielle Konkurrenten zu reduzieren. Zweitens wird ein Liquiditätspool mit extrem hohen Bearbeitungsgebühren (1 %) eingerichtet. um die Handelsbereitschaft der Nutzer zu verringern, was die Teilnahmebereitschaft von LPs verringern kann, die möglicherweise durch Bearbeitungsgebühren angezogen werden. Durch diese Methode hat es die absolute Kontrolle über einen bestimmten Liquiditätspool erlangt. Anschließend kauft es eine große Menge an BAL-Tokens über den Sekundärmarkt, verpfändet sie, um veBAL zu erhalten, und stimmt für seinen eigenen Liquiditätspool, wodurch es die meisten Token erhält . BAL-Zuteilung, aber eine solche Anreizfreigabe macht Balancer nicht besser, da keine weiteren Bearbeitungsgebühren angeregt werden, sondern macht Humpy nur billiger. Dies ist die sogenannte Abweichung zwischen den Interessen der Riesenwale und der langfristigen Entwicklungsrichtung Projekt kann nur Widersprüche hervorrufen.

In der tatsächlichen Umsetzung blieb das offizielle Team von Balancer nicht stehen und konterte Humpys Vampirangriff mit einem neuen Vorschlag. So ist es beispielsweise möglich, den Kreis der Pools festzulegen, die Liquiditätsanreize erhalten, und Vorgänge zur Erweiterung dieses Kreises nur dann behördlich beantragen und genehmigen zu können, oder eine Obergrenze für den Anteil der Prämien festzulegen, an die ausgeschüttet werden kann ein einzelner Pool usw. Aber am Ende führten Balancer und Humpy zu einer Versöhnung. Den Ergebnissen nach zu urteilen, hinderte dies Humpy jedoch nicht daran, durch diese Methode die Kontrolle über Balancer zu erlangen . direkte Ergebnisse. Dies ebnete auch den Weg für den jüngsten Angriff auf Compound.

Durch die gewaltsame Beschlagnahmung der Governance-Rechte einer großen Menge ungenutzter COMP im Compound Treasury, Compound

Der oben genannte Vorfall ereignete sich im Jahr 2022. Nach zwei Jahren des Schweigens begann Humpy, das Eigentum an einem anderen etablierten DeFi zu beschlagnahmen. Das ist vor Kurzem passiert. Diesmal hat es nichts mit veBAL zu tun, sondern konzentriert sich vielmehr auf die Governance-Rechte, die der großen Menge an ungenutzten COMP im Compound Treasury entsprechen.

Diesmal beteiligte es sich nicht direkt am gesamten Spiel, sondern führte die Operation durch, indem es ein Projekt namens Golden Boys verpackte (natürlich kann es auch als Organisation bezeichnet werden). Was? Was ich meine, ist, dass sein Kernprodukt ein ERC-20-Token namens $GOLD ist. Der Beamte hat seinen Inhabern jedoch andere Erwartungen als kulturelle Attribute gegeben. Ein Punkt wird in der gesamten offiziellen Website und Blog-Einführung hervorgehoben, nämlich $ The Der Wert von GOLD wird von Humpy aufrechterhalten, einem Riesenwal mit jahrelanger Erfahrung und zahlreichen Kapital- und Ressourcenvorteilen. $GOLD zu halten ist gleichbedeutend damit, auf dem Rücken eines riesigen Wals zu stehen. Tatsächlich gibt es jedoch kein strukturiertes Finanzmanagement oder Produktdesign wie die Einkommensaggregation. Es werden nur einige Liquiditätsanreize für $GOLD und einige Mainstream-Token bereitgestellt davon ist die BAL-Belohnung. Dies ist natürlich auf Humpys Einfluss auf Balancer zurückzuführen, der ihm durch seine große Menge an veBAL eine relativ hohe Liquidität beim Mining zuweist (nachdem ich dies studiert habe, ist es etwas bedauerlich, dass es nicht einfach ist, zu gewinnen).

深度解析 Compound 治理攻击背后细节及目的:巨鲸再夺舍老牌 DeFi

Nachdem er all dies vorbereitet hatte, schuf er ein neues Vault-Produkt namens goldCOMP Vault. Vereinfacht ausgedrückt können Benutzer ihre COMP in diesen Vault verpfänden und ihre Governance-Rechte auf die Golden Boys übertragen und ein Pfandzertifikat namens „goldCOMP Vault“ erhalten goldCOMP, ein handelbares Zertifikat, kann dieses Zertifikat als Liquidität für den 99goldCOMP-1WETH-Liquiditätspool in Balancer bereitstellen, wobei 99 und 1 die entsprechenden Gewichte sind. Dies bedeutet, dass der Transaktionsschlupf von goldCOMP im Grunde genommen extrem gering ist kein vergänglicher Verlust.

深度解析 Compound 治理攻击背后细节及目的:巨鲸再夺舍老牌 DeFi

Nachdem Sie Liquidität eingesetzt haben, können Sie den Liquiditätsanreiz von $GOLD erhalten. Beachten Sie, dass die Belohnung hier nicht BAL, sondern GOLD ist. Dies liegt natürlich daran, dass die Wahl von GOLD als Anreiz dazu beiträgt, dass die Golden Boys die Zinsen kontrollieren Rate des Pools, es ist sowieso alles unter Ihrer Kontrolle. Das aktuelle Zinsniveau liegt bei 180 % und der TVL ist natürlich nicht hoch. Ich bin mir jedoch nicht ganz sicher, wann Balancer die direkte Anzeige von Drittanbieter-Tokens auf der offiziellen Website als Anreiz für Einsätze unterstützen wird. Weil ich den Fortschritt des Projekts eine Weile nicht verfolgt habe. Wenn es sich nicht um eine offizielle Operation handeln würde, die öffentlich eingestellt werden könnte, müsste ich die Hilflosigkeit beklagen, mir wieder weggenommen zu werden!

深度解析 Compound 治理攻击背后细节及目的:巨鲸再夺舍老牌 DeFi

After preparing these, GoldenBoys began its governance attack on Compound. It first launched its first proposal in May this year. The content of the proposal was to apply for 5% of COMP controlled in the Compound Treasury, that is, 92,000 COMP were transferred to the Golden boys' multi-signature wallet and pledged into the goldCOMP Vault through the multi-signature wallet, and they earned liquidity mining income and locked the positions for one year. Of course, in this process, Golden Boys obtain the governance rights transferred behind these Tokens. There is no doubt that the proposal was not passed, because this interoperability object is a bit crude and has no actual business support, and the entire operation after the token is distributed is based on a multi-signature wallet, which makes the possibility of human evil even greater. big. Therefore, it also caused widespread denial in the community,

深度解析 Compound 治理攻击背后细节及目的:巨鲸再夺舍老牌 DeFi

But Humpy was not discouraged, but chose to confront community members. He believed that as long as the entire process was passed through the Compound timelock contract to approve any multi-signature wallet's request for this The use of Token can alleviate these problems, so a second proposal was launched on July 20. The amount applied this time remained unchanged, but an additional operation was added to achieve the above effect by setting up a Trust Setup contract. , thereby realizing the supervision of the multi-signature wallet, but the author actually read the code of the contract and simply set three states. When the Compound timelock modifies the status of the contract to allow investment, the multi-signature wallet can be used at will. These tokens. Of course, this proposal was also rejected, but we can see that the number of votes in favor increased significantly. This seems to give people the illusion that the Golden Boys are really constantly optimizing the proposal and gaining more and more consent. Until today, the passage of the third proposal has dumbfounded everyone.

深度解析 Compound 治理攻击背后细节及目的:巨鲸再夺舍老牌 DeFi

Everyone should note that there is a core difference in the proposal passed today. The amount of COMP funds applied for in this proposal is no longer 92,000, but an exaggerated 499,000. However, this time, the community was very confident that it would Humpy's "conspiracy" was easily defeated, but the result was shocking. The proposal was passed by a narrow margin, and the number of support votes increased sixfold in just ten days, which was obviously not expected by the community. And this was obviously a carefully planned operation by Humpy. If nothing else happens, with the passage of this proposal, Humpy will actually become the owner of Compound and lead any proposals. Considering that its current chip count is enough to surpass its opponents, coupled with the newly acquired voting rights corresponding to 499,000 COMP, Compound will undoubtedly be taken away.

深度解析 Compound 治理攻击背后细节及目的:巨鲸再夺舍老牌 DeFi

The impact of this incident is unprecedented. Any DeFi product needs to re-monitor its own governance model to prevent similar problems. I will continue to pay attention to the next developments. I believe that the Compound community will also rise up to fight. How the conflict will develop in the end is hard to say given the lessons learned from Balancer.

Das obige ist der detaillierte Inhalt vonEingehende Analyse der Details und des Zwecks des Compound-Governance-Angriffs: Der Riesenwal erlangt die Kontrolle über das alte DeFi zurück. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme:
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn