风险提示:理性看待区块链,提高风险意识!
深度解析Compound治理攻击背后细节及其目的——巨鲸再夺舍老牌DeFi
首页 > 业界 > 区块链 2024-07-30 12:30
币界网APP下载
币界网APP
下载注册领取 5000 币拿
摘要
总的来说,Compound遭遇到的治理攻击是一个DeFi巨鲸通过对治理投票,试图强行夺取Compound Treasury中闲置Comp代币的治理权,使其可以完 。
币界网报道:

作者:Web3Mario

 

摘要:随着上周末的比特币大会的结束,相关的会议细节持续曝光,基本上与我之前的判断相差不大,比如特朗普的以能源政策切入来讨好比特币爱好者的策略,以及通过渲染一些官方态度的变化,特指所谓的战略储备那个说辞,着重凸显其作为一种商品的价值。让我没有想到的可能是其本次演讲又变成了一场典型的“特朗普式”竞选集会了,很喜欢使用一些没有经过逻辑论证的观点和信息来攻击对手,这就不免让人对其抛出的一些承诺的真实性表示观望。不过基本上这个事情也算尘埃落定,因此笔者就关注了一些别的事件,看到了一个很有趣的信息,Compound遭遇了治理攻击,因为笔者之前做过很长一段时间的DeFi,所以对这个信息很感兴趣,就深入研究了下这件事情背后的始末,并拆解一下其背后的实施细节,与诸君分享。总的来说,Compound遭遇到的治理攻击是一个DeFi巨鲸通过对治理投票,试图强行夺取Compound Treasury中闲置Comp代币的治理权,使其可以完全控制Compound协议。

 

 

成功夺舍Balancer的传奇巨鲸Humpy再次出手

 

其实这并不是这位传奇巨鲸的第一次杰作,在此之前,该巨鲸与2022年DeFi Summer时代,就对Balancer实施了治理攻击,通过把控大量的BAL治理token,并依托于Balancer的veBAL机制掌控了大部分BAL对流动性池的激励释放,从而形成对Balancer的控制,截止到目前为止,humpy已经成为了BAL token的第二大持有人,仅次于官方团队。

Z79932cDy0.png

 

关于这个经典的事件,Messari有一篇非常精彩的研报,感兴趣的小伙伴可以去详细阅读一下。不知道有多少小伙伴熟悉Balancer的veBAL机制,我在这里简单带大家回顾一下,当时正值DeFi Summer,各家产品的创新方向都在围绕如何通过设计一个好的tokenomics实现增长,Curve当时作为一个stablecoin的核心DEX,率先推出了veCRV的机制作为自己的tokenomics,而后取得了不小的成果,所以当时veToken成为了一种流行的DEX产品tokenomics的设计范式。

同类型的明星项目之一Balancer当时恰逢遇到了创新瓶颈,因此也选择了跟进,推出了自己的veBAL机制。这种机制的本质在于将产品内的某个具有竞争性的资源通过投票治理的方式来调整分配,进而广泛的创建贿选场景,为参与治理带来收益,进而激发社区积极参与产品共建的热情,也为治理代币找到了合适的价值支撑,当时市场上普遍用“治理提取价值”来形容。

而在DEX这个赛道中,这个竞争性资源特指官方为其上运行的流动性池所分配的治理代币的流动性激励奖励,不同的流动性池被分配的奖励的比例由投票治理的方式决定,若想获得投票权,则必须将自己的治理代币锁定一个很长的周期,这样也就降低了市场中的流通量,有利于市值的成长。而哪个流动池获得更多的投票,将被分配更多的BAL激励,这样就可以引导第三方项目为了刺激自己token的流动性增长,选择用其token贿赂拥有veBAL票权的用户,当然这个过程一般是依托于专门DAPP实现的。然而Balancer的veBAL设计中存在一个隐患被Humpy发掘并利用。

我们知道对于DEX来说,其核心的商业模式就是交易手续费,为了吸引更多的交易者使用自己的产品,DEX才想方设法的做大自身的流动性,通过低滑点交易体验来吸引用户。因此veBAL的设计不能脱离这个核心目标,即做大手续费。然而在其最初的设计中,其对流动性池的类型并没有做限制,只依赖于池子获得的总票数,这就带来一个问题,只要一个池子可以通过某种手段获得足够多的veBAL投票,其就可以获得较大比例的BAL流动性激励的分配,即便是这个池子没有任何交易量也可以。这就为巨鲸带来了空间,因此Humpy来了。

Humpy的核心攻击思路分为两部分,第一需要获得对某个池子流动性的绝对控制权,这样就可以在流动性挖矿过程中获得大部分奖励,第二需要为自己掌控的池子获得巨量的票,掌握大部分的BAL激励分配。这样就可以实现对协议的控制。因此其首先选择的就是那些交投不活跃的,但市值虚高的项目的token建仓,降低潜在的竞争者,第二建立一个手续费超高的流动池(1%),降低用户的交易意愿,这样就可以压低潜在的被手续费吸引的LP的参与意愿。通过这样的手段,其完成了对某个流动池的绝对控制,接下来,其通过二级市场购买大量的BAL token,并将其质押获得veBAL,并为自己的流动池投票,从而获得大部分的BAL分配,但是这样的激励释放并没有让Balancer变得更好,因为没有更多的手续费被激发出来,只是便宜了Humpy,这就是所谓巨鲸的利益和项目长远发展的方向产生了背离,带来的只能是矛盾。

在实际的执行中,Balancer的官方团队也没有坐以待毙,而是通过新的Proposal来反制Humpy的吸血鬼攻击。例如为指定获得流动性激励的池子的范围,且扩大该范围的操作需要经过官方申请并认可后方才可以通过、为单个池子可被分配的奖励比例设置上限等。但是最终通过一系列的对抗,Balancer与Humpy迎来了和解,但是从结果来看,其并没有能够阻止Humpy通过该手段,逐步实现了对Balancer 的控制,个人是第二大持有者就是最直接的结果。这也为其最近对Compound发起的攻击埋下了伏笔。

 

通过强行夺取Compound Treasury中大量闲置的COMP的治理权,夺舍Compound

 

上述事件发生在2022年,在沉寂了两年后,Humpy开启了对另一个老牌DeFi的夺舍。这就是最近发生的事件。这次和veBAL无关,而是盯上了Compound Treasury中大量闲置的COMP所对应的治理权。

这次其并没有直接下场参与整个博弈,而是通过包装了一个叫做Golden Boys的项目(当然也可以叫做组织)来进行操盘,该项目实际上是一个带有金融属性的Meme,什么意思呢,其核心产品是一个被称为$GOLD的ERC-20 token,然而官方为其持有者赋予了一些除了文化属性以外的期待,整个官网和blog的介绍中都强调一个点,就是$GOLD的价值是由Humpy这个巨鲸,凭借着多年的经验以及大量的资金与资源优势来维护的。持有$GOLD就相当于站在了巨鲸背上。但实际上,并他也并没有一些结构化理财,或是收益聚合等产品设计,只是为$GOLD和一些主流代币分配了一些流动性激励,这些激励有的直接就是增发出来的$GOLD,当然还有一部分是BAL奖励。这自然是因为Humpy之于Balancer的影响力,通过其拥有的天量veBAL为其分配相对较高的流动性挖矿(研究到这实在有点感叹被夺舍的不易)。

 

663AgMKnF3.png

在准备好这一切后,其创建了一个新的Vault产品,叫做goldCOMP Vault,简单来讲,就是用户可以将自己的COMP质押到这个Vault中出让自己的治理权给Golden Boys,并获得一个质押凭证,叫做goldCOMP,这是一个可流通的凭证,用户可以将这个凭证作为流动性提供到Balancer中的99goldCOMP-1WETH流动池中,其中99和1值得是对应的权重,这基本上代表了goldCOMP的交易滑点极低,基本没有无常损失。

 

Pmwb4lD2K4.png

质押流动性后就可以获得$GOLD的流动性激励,注意这里的奖励并不是BAL,而是GOLD,这自然是因为选择GOLD作为激励更有利于Golden Boys们控制该池子的利率,反正都是自己控制的。目前的利率水平为180%,当然TVL还不高。但是我不太清楚的是,Balancer什么时候支持第三方Token直接作为staking激励在官网中展示。因为有一段时间没有跟进项目进展了。如果不是官方的一种可以公开设置的操作的话,就只能再次感慨被夺舍的无奈!

 a5szPWQ55g.png

在准备好这些后,GoldenBoys开始了对Compound的治理攻击,其首先在今年5月的时候就发起了第一次提案,提案的内容就是申请将Compound Treasury中控制的COMP的5%,也就是92,000个 COMP转移到Golden boys的多签钱包中,并通过多签钱包质押到goldCOMP Vault中,并赚取流动性挖矿收益,锁仓一年。当然这个过程Golden Boys就是冲着这些Token背后出让的治理权去得。毫无疑问该提案并没有被通过,因为这个互操作对象实在有点简陋,并没有实际的业务支持,而且整个token被分配后的操作都是基于多签钱包,这就显得人为作恶的可能性更大。因此在社区里也引起了广泛的否定,

 H1XUz7f2vi.png

但Humpy并不气馁,而是选择和社区成员对线,其认为只要将整个过程通过Compound timelock合约来批准任何多签钱包对这笔Token的使用,就可以缓解这些问题,因此在7月20日发起了第二次提案,这次申请的金额还是不变,但补充了一个额外的操作,通过设置一个Trust Setup合约来实现上述效果,从而实现对多签钱包的监督,但笔者实际去阅读了该合约的代码,只是简单的设置了三个状态,当Compound timelock修改该合约的状态为允许投资时,多签钱包就可以任意动用这些token。当然这个提案也被否决了,但是可以看到赞成票明显增多。这好像带给人一个错觉,Golden Boys们真的是在不断的优化提案,并取得了越来越多的同意,直到今天,第三次提案的通过,让所有人傻眼了。

55Ce9cH8T1.png

大家要注意,今天被通过的提案有一个核心的差别,本次提案申请的COMP资金量已经不是92,000个,而是夸张的499000个,然而这一次,社区本来很自信将会轻易的打败Humpy的“阴谋”,但是结果令人大跌眼镜,该提案以微弱的优势被通过,支持票在短短十天内暴增了6倍,这显然是社区所未预料到的。而这也显然是Humpy精心计划好的操作。如果不出意外,随着该提案的通过,Humpy将实际成为Compound的所有者,主导任何提案。考虑到其当前的筹码量已经足以超过对手,再加上新获得的499000个COMP对应的投票权,Compound将毫无疑问的被夺舍。

 

c685080SKe.png

这件事情造成的影响是空前的,任何DeFi产品都需要重新监视自己的治理模型,以防遇到类似问题,我也会持续关注接下来的动态。我相信Compound社区也会奋起抗争,最终矛盾将如何发展,有了Balancer的前车之鉴,实在不好说。

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    鲸鱼(持有一百万到一千万个代币的投资者)目前控制着大约7%的供应量的供应。
    区块链
    2025-04-02 18:20:27
    顶级规程降低了收益率,以反映加密货币的更柔和的市场情感。高收益风险的协议仍在尝试吸引用户在Berachain和Sonic上。
    区块链
    2025-04-02 17:11:10
    当市场摇晃时,
    比特币
    2025-04-02 14:34:48
    现在,由于政治原因,总共有五名美国贷方被指控突然终止银行帐户,因为特朗普家族加剧了与美国银行强国的冲突。
    区块链
    2025-04-02 04:38:44
    尽管散户投资者惊慌失措,但鲸鱼不断积累 - 尽管市场动荡,但在短短五周内,他们的持股量增长了2.6%。
    比特币
    2025-04-01 20:30:16
    2025年2月20日,Pi Network主网正式上线,然而其价格却经历了“过山车”式波动。上线首日,Pi价格先飙升至1.97美元,随后迅速跌至0.64美元的低点,暴跌超过60%,给早期投资者带来巨大损失,也引发了对其稳定性的担忧。不过,Pi币随后强势反弹,几天内飙升近160%,到2月24日,价格回升至约1.61美元。这波暴跌主要是由于交易所系统过载、巨鲸抛售及假币风波引发恐慌。Pi币的极端价格波动凸显了其高风险高回报的特性,也提醒投资者加密货币市场的固有波动性。分析师预测,如果当前趋势持续,Pi币价格可能继续上涨,甚至突破2美元大关,并在2025年3月中旬达到约2.20美元,但这些预测存在重大风险,投资者应保持谨慎,密切关注技术指标和整体市场状况。
    数字货币百科
    2025-03-07 16:50:04
    2025年加密货币市场遭遇惨烈暴跌,比特币价格跌破9万美元心理关口,以太坊单日跌幅超11%,SOL币更是惨遭腰斩。此次崩盘背后存在多重利空因素。全球第二大交易所Bybit遭黑客入侵,15亿美元ETH资产被盗,Infini平台也曝出5000万美元安全漏洞,黑客加速洗钱引发市场恐慌。此外,美国前总统特朗普的关税政策与加密货币发行形成双重利空,导致超36万投资者单日爆仓13.3亿美元。市场暴跌引发了广泛关注,投资者们也面临着巨大的挑战。了解这些利空消息,有助于投资者更好地应对市场风险,在全球监管收紧与黑客威胁下守护数字资产。
    区块链百科
    2025-03-08 10:42:11
    近期,AI对币安币进行深度剖析,揭示出其暗藏的诸多利空风险。全球各国对加密货币监管日益严格且政策多变,一旦币安交易所受监管限制或处罚,币安币的流通性和价格将受严重影响。同时,加密货币市场竞争激烈,新兴项目不断涌现,若币安币创新滞后,可能失去市场份额。此外,此前曾传投资者数据泄露、币安下架铭文板块以及平台频繁出现大额提币事件,都打击了市场信心,让币安币未来充满不确定性,投资者需DYOR,谨慎应对。
    交易所百科
    2025-03-07 09:28:18
    在当今的数字化浪潮中,ICP平台正逐渐崭露头角,成为众多用户关注的焦点。对于新手来说,如何高效地使用ICP平台是一个亟待解决的问题。本文将为你揭秘ICP平台新手必知的5大惊人使用技巧,让你在使用过程中少走弯路,轻松掌握平台的核心功能。无论是想要提升操作效率,还是挖掘平台的更多潜力,这些技巧都将为你带来意想不到的收获。不要错过这个提升自我的绝佳机会,赶紧一探究竟吧!
    矿业百科
    2025-03-07 19:58:14
    在加密货币的世界里,SLP合约备受关注。但很多人对其了解并不深入。本文将带你深度剖析SLP合约,探讨其在区块链生态中的重要作用,解析其运行机制和技术原理。同时,还会分析SLP合约面临的挑战和机遇,为你全面呈现这一热门领域的现状与未来发展趋势,让你对SLP合约有更清晰的认知。
    区块链百科
    2025-03-07 20:55:04
    在虚拟币交易愈发火热的当下,选择一款靠谱的交易App至关重要。今天就为大家带来2025虚拟币交易App排行。像币安,作为全球领先的虚拟货币交易所,日交易量超2万亿美元,有广泛交易对、低交易费用和先进交易功能;Coinbase是美国最大的虚拟货币交易所,超1亿用户,以易用性和安全措施闻名。还有OKX、Kraken等也各有特色,它们依据日交易量、交易对、费用、用户友好性和安全级别等因素排名。想了解更多虚拟币交易App的详情,持续关注我们。
    区块链知识
    2025-03-04 09:11:22
    在当今的加密货币领域,VIRTUAL交易所官网和NEIROe交易所备受关注。VIRTUAL币是Virtual X平台的原生代币,该平台致力于打造去中心化、高效且环保的数字通信生态系统,VIRTUAL币不仅可用于支付平台服务费用,还能作为参与治理和投票的凭证。近期,Coinbase国际站还将上线VIRTUAL永续合约,足见其影响力不断扩大。而NEIROe交易所虽暂未获取详细信息,但在竞争激烈的数字货币交易市场中,也有着自身独特的发展路径和潜力。投资者和爱好者们都对这两者的未来充满期待,想了解更多关于它们的详
    交易所知识
    2025-03-03 21:13:41
    近日,加密货币市场再现剧烈波动,特朗普币日内出现大跌情况,引发市场广泛关注。此前,随着特朗普胜选后比特币价格一路走高,相关加密资产也备受瞩目。而此次特朗普币的大跌,让投资者们再次感受到了加密市场的风云变幻。在加密货币领域,价格的大幅波动并不罕见,此次特朗普币的大跌是短期调整,还是预示着市场趋势的转变,值得深入探讨。投资者们需密切关注市场动态,谨慎做出决策,DYOR,切勿盲目跟风,以免在市场的起伏中遭受损失。
    矿业知识
    2025-03-03 19:01:17
    近期,Pi币爆仓事件引发了加密货币市场的广泛关注。Pi币自推出以来,其价格波动剧烈,经历了惊人的上涨,如2月26日创下3.00美元的历史新高,24小时内涨幅达75%,交易量也大幅飙升。然而,爆仓的发生让众多投资者措手不及。Pi币爆仓背后,不仅反映出其价格的不稳定性,也揭示了加密货币市场潜在的风险。投资者在面对Pi币这类新兴加密货币时,需保持谨慎,DYOR,充分了解市场动态和风险,避免因FOMO情绪而盲目跟风投资,以免遭受损失。Pi币爆仓事件也为整个加密市场敲响了警钟,市场的未来走向值得持续关注。
    区块链知识
    2025-03-04 10:20:22
    近期,加密货币市场风云变幻,接连遭遇多重利空消息。先是Bybit交易所的黑客事件,严重打击了投资者信心,使得市场避险情绪急剧升温。《华尔街日报》警告比特币可能在10年内遭量子计算破解,中本聪钱包资金面临风险,这对整个区块链行业都构成了威胁。已破产的FTX交易所将解锁1120万枚Solana代币,预计给市场带来巨大抛售压力。此外,特朗普政策的不确定性、美国州级比特币相关法案审议受阻等因素,也让投资者对市场信心受挫。这些利空消息叠加,加密货币市场未来走势充满了不确定性,投资者需保持警惕,密切关注市场动态,DY
    区块链知识
    2025-03-03 14:32:49
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    85,892.63 USDT
    ¥624,276.22
    +0.95%
    ETH以太坊
    1,889.10 USDT
    ¥13,730.16
    -0.78%
    USDT泰达币
    1.00 USDT
    ¥7.28
    +0.23%
    XRP瑞波币
    2.13 USDT
    ¥15.46
    +0.01%
    BNB币安币
    601.24 USDT
    ¥4,369.87
    -1.12%
    SOL
    128.98 USDT
    ¥937.43
    +2.63%
    USDC
    1.00 USDT
    ¥7.27
    +0.02%
    DOGE狗狗币
    0.17240 USDT
    ¥1.25
    +0.52%
    ADA艾达币
    0.67940 USDT
    ¥4.94
    +0.53%
    TRX波场币
    0.23780 USDT
    ¥1.73
    +0.51%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    柚子
    0.8332 USDT
    ¥0.00
    +22.49%
    Shiba Inu
    1.259E-5 USDT
    ¥0.00
    -0.16%
    Mask Network
    1.2823 USDT
    ¥0.00
    -12.66%
    Filecoin
    2.8232 USDT
    ¥0.00
    -0.17%
    比特币
    86036.46 USDT
    ¥0.00
    +1.12%
    Arweave
    5.9528 USDT
    ¥0.00
    -5.33%
    Curve
    0.5352 USDT
    ¥0.00
    +1.94%
    PancakeSwap
    1.8959 USDT
    ¥0.00
    -0.29%
    狗狗币
    0.173 USDT
    ¥0.00
    +0.87%
    币安币
    602.44 USDT
    ¥0.00
    -0.93%
    以太坊
    1894.34 USDT
    ¥0.00
    -0.5%
    瑞波币
    2.1321 USDT
    ¥0.00
    +0.25%
    最新快讯
    更多
    纳指期货暴力跳水,跌幅扩大至1.2%
    2025-04-03 04:33:05
    比特币10分钟下跌近3%,现报85,890美元
    2025-04-03 04:29:44
    币界网最新行情晚报:BTC比特币价格跌破86000美元,24小时涨1.174%
    2025-04-03 04:27:12
    币界网最新行情晚报:BTC比特币价格跌破87000美元,24小时涨2.374%
    2025-04-03 04:26:47
    币界网最新行情晚报:BTC比特币价格突破88000美元,24小时涨3.859%
    2025-04-03 04:14:32
    美股低开高走,三大指数集体收涨
    2025-04-03 04:13:58
    特朗普已在白宫玫瑰园露面,即将发表演讲
    2025-04-03 04:08:08