Maison  >  Article  >  Compound a subi une attaque de gouvernance, qui était derrière cela ?

Compound a subi une attaque de gouvernance, qui était derrière cela ?

PHPz
PHPzoriginal
2024-07-29 16:49:301048parcourir

Auteur original : @StableScarab, @t__norm

Compilation originale : Peisen, BlockBeats


Note de l'éditeur :

Le 29 juillet, la proposition récemment adoptée du protocole de prêt DeFi Composé déclenché Compris. Allégations d'attaques de gouvernance par des membres de la communauté. La proposition 289 alloue 5 % des fonds de Compound (499 000 jetons COMP d'une valeur d'environ 24 millions de dollars) à un protocole de rendement conçu par les « Golden Boys » pour un an.

La proposition a été adoptée de justesse avec 682 191 voix contre 633 636, mais les membres de la communauté ont affirmé qu'un petit groupe de personnes avait réussi à se frayer un chemin à travers le processus d'approbation après avoir acheté de grandes quantités de jetons sur le marché libre. Michael Lewellen, consultant en sécurité de Compound Finance, a déclaré que plusieurs comptes accumulant des jetons COMP sur le marché libre sont liés à plusieurs propositions visant à attribuer COMP à un produit goldCOMP créé par un groupe appelé les Golden Boys.

@t__norm a souligné que ce n'est pas la première fois que les Golden Boys commettent un crime. Dès 2022, ils ont utilisé des techniques similaires pour attaquer Balancer et déclenché une « guerre des armes » entre les parties prenantes de Balancer, Humpy et l'acteur communautaire Aura. . concours". ,

Compound Treasury vient de retirer 25 millions de dollars dans ce qu'on appelle une attaque contre la gouvernance.

Qui est derrière tout ça ?

La plus grosse baleine de DeFi dont vous n'avez probablement jamais entendu parler – Humpy (@Titanium_32). Son histoire s'étend sur des années, sur plusieurs protocoles DeFi et sur des millions de dollars.

Compound 遭遇治理攻击,谁是幕后黑手?

Humpy n'est pas une baleine typique. Il est un acteur majeur dans plusieurs protocoles, tirant intelligemment parti de la conception des incitations pour gagner de grandes quantités de jetons de gouvernance. Ses tactiques lui ont permis d’amasser des richesses et un contrôle controversé, notamment sur Balancer en 2022.

La crise de Balancer il y a deux ans

Au cours de huit mois en 2022, Balancer a vécu tranquillement l'une des sagas de gouvernance les plus controversées (et éclairantes) de l'année.

veBAL a été lancé pour aligner les détenteurs de jetons sur les objectifs du DAO et les revenus du protocole. Mais que se passe-t-il lorsqu’un système d’incitations a des conséquences inattendues ?

Balancer a travaillé dur pour aligner ses systèmes sur l'activité d'une baleine veBAL spécifique nommée Humpy. Lorsque les incitations échouent, Balancer se retrouve entraîné dans un jeu du chat et de la souris consistant à contrôler le comportement de recherche de profit des baleines par le biais de la gouvernance.

La stratégie de Humpy est simple : dominer la liquidité du pool, voter activement sur le compteur et collecter les émissions de BAL. Le seul problème est que le compteur qu’il utilise génère très peu de revenus pour Balancer.

Compound 遭遇治理攻击,谁是幕后黑手?

La stratégie de Humpy a été modifiée par Balancer pour les empêcher d'exploiter des pools à faible revenu. Humpy découvre de nouvelles vulnérabilités à chaque fois qu'il met à jour le cadre de mesures d'incitation.

Compound 遭遇治理攻击,谁是幕后黑手?

Malheureusement, Humpy a accidentellement piégé son capital dans le pool illiquide tetuBAL, les obligeant à doubler leur position et à protéger leur stratégie de compteur à tout prix.

Compound 遭遇治理攻击,谁是幕后黑手?

Les événements en cours ne peuvent être décrits que comme une course aux armements alors que les parties prenantes de Balancer, Humpy et les acteurs communautaires tels qu'Aura etc. se battent pour obtenir un pouvoir de gouvernance suffisant pour défendre leurs intérêts.

Compound 遭遇治理攻击,谁是幕后黑手?

Les tensions ont débordé à mesure que l'activité de gouvernance de Humpy s'intensifiait, le DAO luttant pour rivaliser avec ses droits de vote, conduisant à de multiples nouveaux votes de propositions et à une stratégie controversée visant à réduire la quantité de gouvernance totale débloquée par Aura. La friction du pouvoir .

Compound 遭遇治理攻击,谁是幕后黑手?

Heureusement, le DAO a pu parvenir à un accord avec les baleines sur la proposition de traité de paix dont le vote se termine aujourd'hui.

Si vous êtes intéressé par la gouvernance du DAO et la conception d'incitations, ou si vous souhaitez entendre une histoire captivante sur le pouvoir et l'argent, consultez la dernière note du gouverneur, qui approfondit la saga, son impact et ses conséquences.

Où est la sortie d’une gouvernance décentralisée ?

Lors de la dernière attaque de gouvernance, Humpy a utilisé son pouvoir de vote pour déposer 25 millions de dollars directement du coffre-fort Composé dans son propre coffre-fort en or COMP. Cela permet aux utilisateurs de gagner des revenus sur leur COMP tout en augmentant la portée de Humpy. Bien que légal, cela soulève des questions sur la gouvernance décentralisée.

Compound 遭遇治理攻击,谁是幕后黑手?

L’influence de Humpy s’étend au-delà de la gouvernance. Il possède son propre token pour sa communauté « Golden Boys ». Suite à l’événement composé d’aujourd’hui, sa valeur a doublé alors que les spéculateurs pariaient sur la capacité de Humpy à continuer de trouver des stratégies de gouvernance ou d’agriculture « hautement rentables ».

Compound 遭遇治理攻击,谁是幕后黑手?

Cet incident met en lumière une question clé dans les protocoles DAO et DeFi : dans quelle mesure sont-ils décentralisés lorsqu'une seule baleine peut influencer des décisions majeures en leur faveur ? Les actions de Humpy constituent une étude de cas sur la dynamique du pouvoir en matière de gouvernance décentralisée et de conception d’incitations.

Qu'en pensez-vous ? S’agit-il d’une attaque contre la gouvernance ou dans le cadre des règles du jeu ? Une chose est sûre, ce ne sera pas la dernière fois.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn