Поделиться этой статьей

Марк Цукерберг мог бы преподать Compound урок управления

«Атака на управление» стоимостью 24 млн долларов, организованная киберпреступником по имени Хампи, выявила недостатки системы «ONE токен — ONE голос», утверждает аудиторская компания OpenZeppelin.

Автор Sam Reynolds|Редактор Marc Hochstein
Обновлено 20 нояб. 2024 г., 4:31 p.m. Опубликовано 20 нояб. 2024 г., 7:33 a.m. Переведено ИИ
WASHINGTON, DC - JANUARY 31: Mark Zuckerberg, CEO of Meta testifies before the Senate Judiciary Committee at the Dirksen Senate Office Building on January 31, 2024 in Washington, DC. The committee heard testimony from the heads of the largest tech firms on the dangers of child sexual exploitation on social media. (Photo by Alex Wong/Getty Images)
Mark Zuckerberg (Alex Wong/Getty Images)
  • По словам компании OpenZeppelin, занимающейся безопасностью, необходимо переосмыслить управление DAO, а акции должны иметь многоклассовую структуру, аналогичную Meta и другим гигантам Кремниевой долины.
  • По словам Майкла Льюэллена, руководителя отдела архитектуры решений OpenZeppelin, такое изменение поможет предотвратить атаки на систему управления, подобные ONE, что была осуществлена ​​прошлым летом против Compound.

БАНГКОК – Провести атаку на систему управления Meta практически невозможно.

Активность акционеров обречена на провал в империи Марка Цукерберга, поскольку двухклассовая структура акций компании, при которой акции класса B, находящиеся в собственности инсайдеров, имеют больший голосующий вес, чем акции класса A, доступные широкой публике, означает, что он сохраняет контроль над голосами компании, составляющий примерно 58%.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Но в мире децентрализованных автономных организаций (ДАО), которые во многом аналогичны корпорациям, ONE голос — ONE токен.

Вот как кит — крупный держатель токенов — известный под псевдонимом Хампи и его «GoldenBoys», дочерняя группа, которой руководил Хампи или, возможно, сам Хампи, управляли тем, что некоторые называли «атака на управление"против протокола кредитования Compound в июле.

Они использовали свое коллективное голосование, чтобы выделить токены COMP на сумму 24 миллиона долларов в доходный протокол goldCOMP, контролируемый ими, для генерирования пассивного дохода для держателей токенов.

В этом месяце,судебное заявление от имени FTXпоявился «докс» — или имя — Хампи и обвинил его в связях с преступными сетями. Навааз Мохаммад Мирун, человек, предположительно стоящий за псевдонимом, отверг обвинения в преступных связях в заявлении для CoinDesk.

Хотя некоторые описали «атаку» какследствие апатии избирателейOpenZeppelin, фирма по аудиту безопасности, с которой сотрудничает DAO Compoud, и которая является активным участником форума по управлению DAO, смотрит на вещи иначе.

В интервью CoinDesk в кулуарах Devcon на прошлой неделе Майкл Льюэллен, руководитель отдела архитектуры решений OpenZeppelin, описал действия Humpy как использование уязвимости самой модели.

«Модели управления, в которых доминируют держатели токенов, где нет никаких проверок держателей токенов в каком-либо значимом смысле, в конечном итоге все подвержены этому. Это просто вопрос времени», - сказал он.

По мнению Льюэллена, хотя децентрализация имеет решающее значение для Технологии блокчейн, ONE обеспечивает отсутствие необходимости в доверии и безопасность, она представляет собой проблему для управления.

«Децентрализация — это как объективное благо, но это не благо в управлении, в том смысле, в каком оно является благом в блокчейне», — сказал он. «Больше голосов в этом обсуждении T обязательно лучше, если многие из этих голосов не согласованы с DAO и не информированы».

Льюэллен утверждает, что инициативы «Знай своего клиента» (KYC) являются частью будущего управления DAO, и отрасли необходимо выяснить, как аутентифицировать участников, чтобы обеспечить подотчетность, не ставя под угрозу Политика конфиденциальности.

«Должен быть способ проверить, что это реальный человек, и он не выдает себя за других. Например, криптография с нулевым разглашением может помочь проверить личности, не раскрывая личную информацию», — сказал он.

Подобные меры также не позволят таким субъектам, как Хампи, создавать множественные профили делегатов для манипулирования управлением.

«Если кто-то обладает значительной властью, он должен открыто заявлять об этом», — утверждал Льюэллен. «У людей должна быть возможность точно осознать, какое влияние они оказывают, и иметь возможность противостоять ему в случае необходимости».

А чтобы подготовиться к очередному «Хампи», ДАО необходимо провести учения по военным играм.

«Моделирование угроз для наихудших сценариев должно стать стандартной практикой», — сказал Льюэллин. «Командам нужны реальные ответы на такие вопросы, как: что, если злоумышленник получит значительное право голоса? Как мы будем реагировать в цепочке?»

Апатия остается серьезной проблемой в управлении DAO, при этом участие избирателей часто низкое, что указывает на необходимость стимулирования хорошего Civic поведения. Каким-то образом DAO должны принять модели управления, которые гарантируют, что критические решения, особенно те, которые касаются средств пользователей и безопасности протоколов, будут приниматься с осторожностью и экспертизой, а не будут оставлены исключительно на усмотрение тех, у кого больше всего токенов.

«Нам нужно дать держателям токенов основания быть ответственными распорядителями протокола», — сказал Льюэллен. «Поощряя участие, мы можем гарантировать, что решения по управлению принимаются информированными и заинтересованными сторонами».

По словам Льюэллена, в идеальном мире DAO, обрабатывающие миллиарды долларов, структурировали бы свое управление скорее как Meta, а не как их нынешняя версия.

«Нам нужны системы управления, которые отражают эту реальность, системы, которые сочетают децентрализацию с гарантиями для обеспечения долгосрочной устойчивости».

ОБНОВЛЕНИЕ (20 ноября 2024 г., 16:30 UTC):Заменяет фотографию; редактирует текст для ясности.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Проект NFT Pudgy Penguins захватывает Las Vegas Sphere в рамках праздничной кампании

Pudgy Penguins NFT are on a holiday rally. (Screenshot)

Анимированные сегменты NFT-бренда будут транслироваться на платформе Sphere в течение рождественской недели, что означает переход криптокомпании на рынки реальных потребительских товаров.

What to know:

  • Pudgy Penguins проведут рекламную кампанию на арене Las Vegas Sphere в рождественскую неделю, став одним из немногих крипто-брендов, сумевших получить место на этом высокопрофильном объекте.
  • NFT-проект, запущенный на Ethereum в 2021 году, расширился до выпуска физических игрушек и цифровых игр в рамках более широкой стратегии по привлечению потребителей.
  • Pudgy Penguins ненадолго обошли Bored Apes по минимальной цене в начале этого года и недавно запустили свой токен PENGU на Solana, который теперь торгуется на крупных биржах.