Марк Цукерберг мог бы преподать Compound урок управления
«Атака на управление» стоимостью 24 млн долларов, организованная киберпреступником по имени Хампи, выявила недостатки системы «ONE токен — ONE голос», утверждает аудиторская компания OpenZeppelin.

- По словам компании OpenZeppelin, занимающейся безопасностью, необходимо переосмыслить управление DAO, а акции должны иметь многоклассовую структуру, аналогичную Meta и другим гигантам Кремниевой долины.
- По словам Майкла Льюэллена, руководителя отдела архитектуры решений OpenZeppelin, такое изменение поможет предотвратить атаки на систему управления, подобные ONE, что была осуществлена прошлым летом против Compound.
БАНГКОК – Провести атаку на систему управления Meta практически невозможно.
Активность акционеров обречена на провал в империи Марка Цукерберга, поскольку двухклассовая структура акций компании, при которой акции класса B, находящиеся в собственности инсайдеров, имеют больший голосующий вес, чем акции класса A, доступные широкой публике, означает, что он сохраняет контроль над голосами компании, составляющий примерно 58%.
Но в мире децентрализованных автономных организаций (ДАО), которые во многом аналогичны корпорациям, ONE голос — ONE токен.
Вот как кит — крупный держатель токенов — известный под псевдонимом Хампи и его «GoldenBoys», дочерняя группа, которой руководил Хампи или, возможно, сам Хампи, управляли тем, что некоторые называли «атака на управление"против протокола кредитования Compound в июле.
Они использовали свое коллективное голосование, чтобы выделить токены COMP на сумму 24 миллиона долларов в доходный протокол goldCOMP, контролируемый ими, для генерирования пассивного дохода для держателей токенов.
В этом месяце,судебное заявление от имени FTXпоявился «докс» — или имя — Хампи и обвинил его в связях с преступными сетями. Навааз Мохаммад Мирун, человек, предположительно стоящий за псевдонимом, отверг обвинения в преступных связях в заявлении для CoinDesk.
Хотя некоторые описали «атаку» какследствие апатии избирателейOpenZeppelin, фирма по аудиту безопасности, с которой сотрудничает DAO Compoud, и которая является активным участником форума по управлению DAO, смотрит на вещи иначе.
В интервью CoinDesk в кулуарах Devcon на прошлой неделе Майкл Льюэллен, руководитель отдела архитектуры решений OpenZeppelin, описал действия Humpy как использование уязвимости самой модели.
«Модели управления, в которых доминируют держатели токенов, где нет никаких проверок держателей токенов в каком-либо значимом смысле, в конечном итоге все подвержены этому. Это просто вопрос времени», - сказал он.
По мнению Льюэллена, хотя децентрализация имеет решающее значение для Технологии блокчейн, ONE обеспечивает отсутствие необходимости в доверии и безопасность, она представляет собой проблему для управления.
«Децентрализация — это как объективное благо, но это не благо в управлении, в том смысле, в каком оно является благом в блокчейне», — сказал он. «Больше голосов в этом обсуждении T обязательно лучше, если многие из этих голосов не согласованы с DAO и не информированы».
Льюэллен утверждает, что инициативы «Знай своего клиента» (KYC) являются частью будущего управления DAO, и отрасли необходимо выяснить, как аутентифицировать участников, чтобы обеспечить подотчетность, не ставя под угрозу Политика конфиденциальности.
«Должен быть способ проверить, что это реальный человек, и он не выдает себя за других. Например, криптография с нулевым разглашением может помочь проверить личности, не раскрывая личную информацию», — сказал он.
Подобные меры также не позволят таким субъектам, как Хампи, создавать множественные профили делегатов для манипулирования управлением.
«Если кто-то обладает значительной властью, он должен открыто заявлять об этом», — утверждал Льюэллен. «У людей должна быть возможность точно осознать, какое влияние они оказывают, и иметь возможность противостоять ему в случае необходимости».
А чтобы подготовиться к очередному «Хампи», ДАО необходимо провести учения по военным играм.
«Моделирование угроз для наихудших сценариев должно стать стандартной практикой», — сказал Льюэллин. «Командам нужны реальные ответы на такие вопросы, как: что, если злоумышленник получит значительное право голоса? Как мы будем реагировать в цепочке?»
Апатия остается серьезной проблемой в управлении DAO, при этом участие избирателей часто низкое, что указывает на необходимость стимулирования хорошего Civic поведения. Каким-то образом DAO должны принять модели управления, которые гарантируют, что критические решения, особенно те, которые касаются средств пользователей и безопасности протоколов, будут приниматься с осторожностью и экспертизой, а не будут оставлены исключительно на усмотрение тех, у кого больше всего токенов.
«Нам нужно дать держателям токенов основания быть ответственными распорядителями протокола», — сказал Льюэллен. «Поощряя участие, мы можем гарантировать, что решения по управлению принимаются информированными и заинтересованными сторонами».
По словам Льюэллена, в идеальном мире DAO, обрабатывающие миллиарды долларов, структурировали бы свое управление скорее как Meta, а не как их нынешняя версия.
«Нам нужны системы управления, которые отражают эту реальность, системы, которые сочетают децентрализацию с гарантиями для обеспечения долгосрочной устойчивости».
ОБНОВЛЕНИЕ (20 ноября 2024 г., 16:30 UTC):Заменяет фотографию; редактирует текст для ясности.
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
Проект NFT Pudgy Penguins захватывает Las Vegas Sphere в рамках праздничной кампании

Анимированные сегменты NFT-бренда будут транслироваться на платформе Sphere в течение рождественской недели, что означает переход криптокомпании на рынки реальных потребительских товаров.
What to know:
- Pudgy Penguins проведут рекламную кампанию на арене Las Vegas Sphere в рождественскую неделю, став одним из немногих крипто-брендов, сумевших получить место на этом высокопрофильном объекте.
- NFT-проект, запущенный на Ethereum в 2021 году, расширился до выпуска физических игрушек и цифровых игр в рамках более широкой стратегии по привлечению потребителей.
- Pudgy Penguins ненадолго обошли Bored Apes по минимальной цене в начале этого года и недавно запустили свой токен PENGU на Solana, который теперь торгуется на крупных биржах.










