ผู้เขียนต้นฉบับ : @Web3 Mario (https://x.com/web3_mario)
จากการสรุปการประชุม Bitcoin เมื่อสุดสัปดาห์ที่ผ่านมา รายละเอียดการประชุมที่เกี่ยวข้องยังคงถูกเปิดเผย ซึ่งโดยพื้นฐานแล้วคล้ายกับการตัดสินใจครั้งก่อนของฉัน เช่น กลยุทธ์ของ Trump ในการใช้นโยบายพลังงานเพื่อสร้างความพึงพอใจให้กับผู้ที่ชื่นชอบ Bitcoin และผ่านการทำให้เกิดการเปลี่ยนแปลงบางอย่างในทัศนคติอย่างเป็นทางการ โดยเฉพาะเกี่ยวกับ ที่เรียกว่าทุนสำรองเชิงกลยุทธ์ เน้นมูลค่าของมันในฐานะสินค้าโภคภัณฑ์ สิ่งที่ผมไม่คาดคิดก็คือคำพูดของเขาจะกลายเป็นการชุมนุมหาเสียงแบบ ทรัมป์ โดยทั่วไป เขาชอบที่จะใช้ความคิดเห็นและข้อมูลบางอย่างโดยไม่มีการโต้แย้งอย่างสมเหตุสมผลเพื่อโจมตีฝ่ายตรงข้าม ซึ่งเป็นเรื่องที่หลีกเลี่ยงไม่ได้ คำสัญญาที่ได้ให้ไว้นั้นเป็นความจริง แต่โดยพื้นฐานแล้วเรื่องนี้ได้รับการแก้ไขแล้ว ดังนั้นฉันจึงให้ความสนใจกับเหตุการณ์อื่น ๆ และเห็นข้อมูลที่น่าสนใจมาก Compound ประสบปัญหาการโจมตีแบบกำกับดูแล เนื่องจากฉันทำงานใน DeFi มาเป็นเวลานาน ฉันจึงไม่สนใจเรื่องนี้ สนใจข้อมูลนี้มาก ฉันจึงศึกษาเรื่องราวทั้งหมดที่อยู่เบื้องหลังเรื่องนี้ในเชิงลึก และรื้อรายละเอียดการดำเนินการเบื้องหลังเพื่อแบ่งปันกับคุณ โดยทั่วไป การโจมตีด้านธรรมาภิบาลที่ Compound พบนั้นเป็นวาฬ DeFi ที่พยายามบังคับยึดสิทธิ์การกำกับดูแลของโทเค็น Comp ที่ไม่ได้ใช้งานใน Compound Treasury โดยการลงคะแนนเสียงในการกำกับดูแล เพื่อให้สามารถควบคุมโปรโตคอล Compound ได้อย่างเต็มที่
ฮัมปี้ วาฬในตำนานที่ยึดบาลานเซอร์ได้สำเร็จ กลับมาโจมตีอีกครั้ง
ในความเป็นจริง นี่ไม่ใช่ผลงานชิ้นเอกชิ้นแรกของวาฬในตำนานนี้ ก่อนหน้านี้ วาฬได้ทำการโจมตีแบบธรรมาภิบาลกับ Balancer ในยุค DeFi Summer ปี 2022 โดยการควบคุมโทเค็นการกำกับดูแล BAL จำนวนมาก และอาศัยการควบคุมกลไก Balancer การปล่อยสิ่งจูงใจส่วนใหญ่ของ BAL ไปสู่กลุ่มสภาพคล่อง ทำให้เกิดการควบคุม Balancer จนถึงตอนนี้ humpy ได้กลายเป็นผู้ถือครองโทเค็น BAL รายใหญ่เป็นอันดับสอง รองจากทีมอย่างเป็นทางการเท่านั้น
สำหรับเหตุการณ์สุดคลาสสิกนี้ Messari มีรายงานการวิจัยที่น่าตื่นเต้นมาก เพื่อนๆ ที่สนใจสามารถอ่านรายละเอียดได้ ฉันไม่รู้ว่ามีเพื่อนกี่คนที่คุ้นเคยกับกลไก veBAL ของ Balancer ให้ฉันรีวิวสั้นๆ ที่นี่ มันคือ DeFi Summer และทิศทางของนวัตกรรมของแต่ละผลิตภัณฑ์อยู่ที่วิธีที่จะบรรลุการเติบโตโดยการออกแบบโทคีโนมิกส์ที่ดี DEX หลักของ Stablecoin เป็นสกุลเงินแรกที่เปิดตัวกลไก veCRV ในรูปแบบโทคีโนมิกส์ของตัวเอง และต่อมาก็บรรลุผลสำเร็จอย่างมาก ดังนั้น veToken จึงกลายเป็นกระบวนทัศน์การออกแบบยอดนิยมสำหรับโทคีโนมิกส์ของผลิตภัณฑ์ DEX ในขณะนั้น
Balancer ซึ่งเป็นหนึ่งในโครงการดาวเด่นประเภทเดียวกัน ประสบปัญหาคอขวดด้านนวัตกรรมในขณะนั้น จึงเลือกที่จะติดตามและเปิดตัวกลไก veBAL ของตัวเอง สาระสำคัญของกลไกนี้คือการปรับการกระจายทรัพยากรที่แข่งขันได้ภายในผลิตภัณฑ์ผ่านการกำกับดูแลการลงคะแนนเสียง จากนั้นสร้างสถานการณ์การติดสินบนที่กว้างขวาง นำผลประโยชน์มาสู่การมีส่วนร่วมในการกำกับดูแล และจากนั้นกระตุ้นความกระตือรือร้นของชุมชนให้มีส่วนร่วมอย่างแข็งขันในความร่วมมือด้านผลิตภัณฑ์ การก่อสร้าง และยังพบการสนับสนุนมูลค่าที่เหมาะสมสำหรับโทเค็นการกำกับดูแล ในเวลานั้น โดยทั่วไปจะใช้ มูลค่าการแยกการปกครอง เพื่ออธิบาย
ในแนวทาง DEX ทรัพยากรที่มีการแข่งขันนี้อ้างถึงรางวัลจูงใจด้านสภาพคล่องของโทเค็นการกำกับดูแลที่จัดสรรอย่างเป็นทางการให้กับกลุ่มสภาพคล่องที่ทำงานอยู่ สัดส่วนของรางวัลที่จัดสรรให้กับกลุ่มสภาพคล่องที่แตกต่างกันนั้นถูกควบคุมโดยการลงคะแนนเสียง ได้รับสิทธิในการลงคะแนนเสียง คุณต้องล็อคโทเค็นการกำกับดูแลของคุณเป็นเวลานาน ซึ่งจะลดการหมุนเวียนในตลาดและเอื้อต่อการเติบโตของมูลค่าตลาด กลุ่มสภาพคล่องใดที่ได้รับคะแนนโหวตมากกว่าจะได้รับการจัดสรรสิ่งจูงใจ BAL มากขึ้น สิ่งนี้สามารถแนะนำโครงการของบุคคลที่สามในการเลือกใช้โทเค็นเพื่อติดสินบนผู้ใช้ที่มีสิทธิ์ลงคะแนนเสียง veBAL เพื่อกระตุ้นการเติบโตของสภาพคล่องของโทเค็นของตนเอง แน่นอนว่ากระบวนการนี้ โดยทั่วไปจะมีการใช้งานตาม DAPP เฉพาะทาง อย่างไรก็ตาม มีข้อบกพร่องที่ซ่อนอยู่ในการออกแบบ veBAL ของ Balancer ที่ Humpy ค้นพบและนำไปใช้ประโยชน์
เรารู้ว่าสำหรับ DEX รูปแบบธุรกิจหลักคือค่าธรรมเนียมการทำธุรกรรม เพื่อดึงดูดเทรดเดอร์ให้ใช้ผลิตภัณฑ์ของตนมากขึ้น DEX พยายามทุกวิถีทางเพื่อเพิ่มสภาพคล่องและดึงดูดผู้ใช้ผ่านประสบการณ์การซื้อขายที่คลาดเคลื่อนต่ำ ดังนั้น การออกแบบ veBAL จึงไม่สามารถแยกออกจากเป้าหมายหลักนี้ได้ ซึ่งก็คือการเพิ่มค่าธรรมเนียมการทำธุรกรรม อย่างไรก็ตาม ในการออกแบบดั้งเดิม ไม่มีข้อจำกัดเกี่ยวกับประเภทของกลุ่มสภาพคล่อง และขึ้นอยู่กับจำนวนคะแนนเสียงทั้งหมดที่ได้รับจากกลุ่มเท่านั้น ซึ่งทำให้เกิดปัญหา ตราบใดที่กลุ่มได้รับคะแนนโหวต veBAL เพียงพอ หมายความว่า สามารถรับสัดส่วนการจัดสรรสิ่งจูงใจด้านสภาพคล่องของ BAL ได้มากขึ้น แม้ว่ากลุ่มนี้จะไม่มีปริมาณการซื้อขายใดๆ ก็ตาม นี่ทำให้มีที่ว่างสำหรับวาฬ ดังนั้นฮัมปี้ก็มา
แนวคิดการโจมตีหลักของ Humpy แบ่งออกเป็นสองส่วน ส่วนแรกคือการได้รับการควบคุมสภาพคล่องของพูลที่แน่นอน เพื่อให้คุณได้รับรางวัลส่วนใหญ่ในกระบวนการขุดสภาพคล่อง ส่วนที่สองคือการได้รับรางวัลมหาศาลสำหรับพูล คุณควบคุมจำนวนคะแนนเสียง ควบคุมการกระจายสิ่งจูงใจ BAL ส่วนใหญ่ ซึ่งช่วยให้สามารถควบคุมโปรโตคอลได้ ดังนั้นสิ่งแรกที่เลือกคือการสร้างตำแหน่งในโทเค็นของโครงการที่ไม่ได้ใช้งาน แต่มีมูลค่าตลาดสูงเกินจริง เพื่อลดคู่แข่งที่มีศักยภาพ สิ่งที่สองคือการสร้างแหล่งรวมสภาพคล่องที่มีค่าธรรมเนียมการจัดการสูงเป็นพิเศษ (1% ) เพื่อลดความเต็มใจของผู้ใช้ในการแลกเปลี่ยน ซึ่งสามารถลดความเต็มใจในการมีส่วนร่วมของ LP ที่อาจดึงดูดโดยค่าธรรมเนียมการจัดการ ด้วยวิธีการดังกล่าว บริษัทได้รับการควบคุมอย่างสมบูรณ์เหนือกลุ่มสภาพคล่อง ต่อไป จะซื้อโทเค็น BAL จำนวนมากผ่านตลาดรอง ให้คำมั่นว่าพวกเขาจะได้รับ veBAL และลงคะแนนเสียงให้กับกลุ่มสภาพคล่องของตนเอง ดังนั้นจึงได้รับ BAL ส่วนใหญ่ การจัดสรร แต่การปล่อยสิ่งจูงใจดังกล่าวไม่ได้ทำให้ Balancer ดีขึ้น เนื่องจากไม่มีการกระตุ้นค่าธรรมเนียมการจัดการอีกต่อไป มันเพียงทำให้ Humpy ถูกลง นี่คือสิ่งที่เรียกว่าความเบี่ยงเบนระหว่างผลประโยชน์ของวาฬยักษ์กับทิศทางการพัฒนาระยะยาวของโครงการ ย่อมนำมาซึ่งความขัดแย้งเท่านั้น
ในการใช้งานจริง ทีมงานอย่างเป็นทางการของ Balancer ไม่ได้นิ่งเฉยและตอบโต้การโจมตีของแวมไพร์ของ Humpy ด้วยข้อเสนอใหม่ ตัวอย่างเช่น เป็นไปได้ที่จะระบุช่วงของพูลที่ได้รับสิ่งจูงใจด้านสภาพคล่อง และการดำเนินการเพื่อขยายช่วงนี้จำเป็นต้องได้รับอนุมัติอย่างเป็นทางการก่อนจึงจะสามารถผ่านได้ หรือเพื่อกำหนดขีดจำกัดบนของสัดส่วนของรางวัลที่สามารถแจกจ่ายให้กับ สระเดียว ฯลฯ แต่ในท้ายที่สุด ด้วยการเผชิญหน้ากันหลายครั้ง Balancer และ Humpy นำไปสู่การคืนดีกัน อย่างไรก็ตาม เมื่อพิจารณาจากผลลัพธ์แล้ว ก็ไม่ได้ขัดขวางไม่ให้ Humpy ค่อยๆ บรรลุการควบคุม Balancer ด้วยวิธีนี้ . ผลลัพธ์โดยตรง. นี่เป็นการปูทางสำหรับการโจมตี Compound เมื่อเร็ว ๆ นี้
โดยการบังคับยึดสิทธิ์ในการกำกับดูแลของ COMP ที่ไม่ได้ใช้งานจำนวนมากในคลังสมบัติของสารประกอบ เราจะยึดสารประกอบ
เหตุการณ์ที่กล่าวมาข้างต้นเกิดขึ้นในปี 2022 หลังจากสองปีแห่งความเงียบงัน Humpy ก็เริ่มยึดการเป็นเจ้าของ DeFi อื่นที่จัดตั้งขึ้น นี่คือสิ่งที่เกิดขึ้นเมื่อเร็ว ๆ นี้ ครั้งนี้ไม่เกี่ยวข้องกับ veBAL แต่มุ่งเน้นไปที่สิทธิ์ในการกำกับดูแลที่สอดคล้องกับ COMP ที่ไม่ได้ใช้งานจำนวนมากในคลังสมบัติแบบผสม
ครั้งนี้ไม่ได้มีส่วนร่วมโดยตรงในเกมทั้งหมด แต่กลับรวมโปรเจ็กต์ที่เรียกว่า Golden Boys ไว้ด้วย (แน่นอนว่ามันสามารถเรียกได้ว่าเป็นองค์กร) จริงๆ แล้วโปรเจ็กต์นี้มีคุณลักษณะทางการเงิน ผลิตภัณฑ์หลักคือโทเค็น ERC-20 ที่เรียกว่า $GOLD อย่างไรก็ตาม อย่างเป็นทางการได้ให้ความคาดหวังแก่ผู้ถือ นอกเหนือจากคุณลักษณะทางวัฒนธรรม ซึ่งเป็นวาฬยักษ์ที่มีประสบการณ์ยาวนานและมีข้อได้เปรียบด้านเงินทุนและทรัพยากรจำนวนมาก การถือ $GOLD เทียบเท่ากับการยืนบนหลังวาฬยักษ์ แต่ในความเป็นจริงแล้ว ไม่มีการจัดการทางการเงินที่มีโครงสร้างหรือการออกแบบผลิตภัณฑ์ เช่น การรวมรายได้ เพียงจัดสรรสิ่งจูงใจด้านสภาพคล่องบางส่วนให้กับ $GOLD และโทเค็นหลักบางส่วนเป็นการเพิ่มโดยตรงของ $GOLD มันคือรางวัล BAL นี่เป็นธรรมชาติเนื่องจากอิทธิพลของ Humpy ที่มีต่อ Balancer ซึ่งจัดสรรการขุดสภาพคล่องที่ค่อนข้างสูงให้กับมันผ่าน veBAL จำนวนมาก (หลังจากศึกษาสิ่งนี้แล้ว ก็น่าเศร้าเล็กน้อยที่มันไม่ง่ายเลยที่จะชนะ)
หลังจากเตรียมทั้งหมดนี้ เขาได้สร้างผลิตภัณฑ์ Vault ใหม่ที่เรียกว่า goldCOMP Vault พูดง่ายๆ ก็คือ ผู้ใช้สามารถจำนำ COMP ของตนเข้าไปใน Vault นี้ โอนสิทธิ์การกำกับดูแลของตนไปยัง Golden Boys และรับใบรับรองคำมั่นสัญญา ที่เรียกว่า goldCOMP ซึ่งเป็นใบรับรองที่สามารถซื้อขายได้ ผู้ใช้สามารถมอบใบรับรองนี้เป็นสภาพคล่องให้กับกลุ่มสภาพคล่อง 99 goldCOMP-1 WETH ใน Balancer โดยที่ 99 และ 1 คือน้ำหนักที่สอดคล้องกัน ซึ่งโดยพื้นฐานแล้วหมายถึง goldCOMP Slippage ของธุรกรรมต่ำมาก และโดยพื้นฐานแล้วไม่มีการสูญเสียที่ไม่ถาวร
หลังจากวางเดิมพันสภาพคล่องแล้ว คุณจะได้รับแรงจูงใจด้านสภาพคล่องเป็น $GOLD โปรดทราบว่ารางวัลที่นี่ไม่ใช่ BAL แต่เป็น GOLD ซึ่งเป็นเรื่องปกติเพราะการเลือก GOLD เป็นแรงจูงใจจะเอื้อต่อการควบคุมอัตราดอกเบี้ยของพูลมากกว่า . ยังไงก็ตามพวกเขาทั้งหมดก็ควบคุมตัวเอง ระดับอัตราดอกเบี้ยปัจจุบันอยู่ที่ 180% และ TVL ก็ไม่สูงแน่นอน แต่สิ่งที่ฉันไม่ค่อยแน่ใจคือเมื่อใดที่ Balancer จะสนับสนุนโทเค็นของบุคคลที่สามเพื่อแสดงโดยตรงบนเว็บไซต์อย่างเป็นทางการเพื่อเป็นแรงจูงใจในการเดิมพัน เพราะไม่ได้ติดตามความคืบหน้าของโครงการมาระยะหนึ่งแล้ว ถ้าไม่ใช่ปฏิบัติการอย่างเป็นทางการที่สามารถเปิดเผยต่อสาธารณะได้ ฉันคงต้องเสียใจกับการถูกพรากไปจากฉันอีกครั้ง!
หลังจากเตรียมสิ่งเหล่านี้แล้ว GoldenBoys ก็เริ่มโจมตีการกำกับดูแลของ Compound โดยเปิดตัวข้อเสนอแรกในเดือนพฤษภาคมปีนี้ เนื้อหาของข้อเสนอคือการนำไปใช้กับ 5% ของ COMP ที่ควบคุมใน Compound Treasury ซึ่งก็คือ 92, 000 COMP โอนไปยังกระเป๋าเงินหลายลายเซ็นของ Golden Boys และให้คำมั่นสัญญาไว้ใน goldCOMP Vault ผ่านกระเป๋าเงินหลายลายเซ็น และได้รับรายได้จากการขุดสภาพคล่องซึ่งถูกล็อคไว้เป็นเวลาหนึ่งปี แน่นอนว่าในกระบวนการนี้ Golden Boys จะได้รับสิทธิ์ในการกำกับดูแลที่โอนไปเบื้องหลังโทเค็นเหล่านี้ ไม่ต้องสงสัยเลยว่าข้อเสนอนี้ไม่ผ่าน เนื่องจากวัตถุการทำงานร่วมกันนี้ค่อนข้างหยาบและไม่มีการสนับสนุนทางธุรกิจจริง และการดำเนินการทั้งหมดหลังจากแจกจ่ายโทเค็นจะขึ้นอยู่กับกระเป๋าเงินหลายลายเซ็น ซึ่งทำให้เป็นไปได้ของมนุษย์ ความชั่วร้ายยิ่งใหญ่ยิ่งขึ้น ดังนั้นจึงทำให้เกิดการไม่ยอมรับในชุมชนอย่างกว้างขวาง
แต่ Humpy ไม่ท้อแท้และเลือกที่จะเผชิญหน้ากับสมาชิกในชุมชน เขาเชื่อว่าปัญหาเหล่านี้สามารถบรรเทาลงได้ตราบใดที่กระบวนการทั้งหมดได้รับการอนุมัติโดยสัญญา Timelock ของ Compound สำหรับกระเป๋าเงินหลายลายเซ็นเพื่อใช้โทเค็นนี้ ข้อเสนอที่สองถูกเปิดตัว จำนวนเงินที่ใช้ในครั้งนี้ยังคงไม่เปลี่ยนแปลง แต่มีการเพิ่มการดำเนินการเพิ่มเติมเพื่อให้บรรลุผลข้างต้นโดยการตั้งค่าสัญญาการตั้งค่าความน่าเชื่อถือเพื่อให้ได้รับการควบคุมดูแลกระเป๋าเงินหลายลายเซ็น ของสัญญาเพียงกำหนดสถานะสามสถานะ เมื่อ Timelock แบบผสมปรับเปลี่ยนสถานะของสัญญาเพื่อให้สามารถลงทุนได้ กระเป๋าเงินหลายลายเซ็นสามารถใช้โทเค็นเหล่านี้ได้ตามต้องการ แน่นอนว่าข้อเสนอนี้ก็ถูกปฏิเสธเช่นกัน แต่เราเห็นว่าจำนวนคะแนนเสียงที่เห็นด้วยเพิ่มขึ้นอย่างมาก สิ่งนี้ดูเหมือนจะทำให้ผู้คนเข้าใจได้ว่า Golden Boys กำลังปรับปรุงข้อเสนอให้เหมาะสมและได้รับความยินยอมมากขึ้นเรื่อยๆ จนถึงวันนี้ การผ่านข้อเสนอครั้งที่สามทำให้ทุกคนตกตะลึง
ทุกคนควรทราบว่ามีความแตกต่างหลักในข้อเสนอที่ผ่านในวันนี้ จำนวนเงินที่สมัครสำหรับข้อเสนอนี้ไม่ใช่ 92,000 อีกต่อไป แต่เป็นจำนวนเงินที่เกินจริง 499,000 อย่างไรก็ตาม คราวนี้ชุมชนมั่นใจมากว่าจะเป็นเช่นนั้น พ่ายแพ้ได้อย่างง่ายดาย การสมรู้ร่วมคิด ของ Humpy แต่ผลลัพธ์ที่ได้กลับน่าตกใจ ข้อเสนอนี้ผ่านด้วยขอบเขตที่แคบ และจำนวนคะแนนเสียงสนับสนุนเพิ่มขึ้นหกเท่าในเวลาเพียงสิบวัน ซึ่งเห็นได้ชัดว่าชุมชนไม่คาดหวัง และเห็นได้ชัดว่านี่คือปฏิบัติการที่ฮัมปี้วางแผนอย่างรอบคอบ หากไม่มีอะไรอื่น เมื่อผ่านข้อเสนอนี้แล้ว Humpy จะกลายเป็นเจ้าของ Compound และเป็นผู้นำข้อเสนอใดๆ ก็ตาม เมื่อพิจารณาว่าจำนวนชิปในปัจจุบันเพียงพอที่จะแซงหน้าคู่แข่ง ควบคู่ไปกับสิทธิ์ในการลงคะแนนที่ได้รับใหม่ซึ่งสอดคล้องกับ 499,000 COMP ไม่ต้องสงสัยเลยว่า Compound จะถูกนำออกไปอย่างไม่ต้องสงสัย
ผลกระทบของเหตุการณ์นี้ไม่เคยเกิดขึ้นมาก่อน ผลิตภัณฑ์ DeFi ใด ๆ จำเป็นต้องตรวจสอบรูปแบบการกำกับดูแลอีกครั้งเพื่อป้องกันปัญหาที่คล้ายกัน ฉันจะให้ความสนใจกับการพัฒนาครั้งต่อไปต่อไป ฉันเชื่อว่าชุมชน Compound จะลุกขึ้นมาต่อสู้ในที่สุด ความขัดแย้งจะพัฒนาไปอย่างไรในท้ายที่สุดนั้นยากที่จะพูดเมื่อพิจารณาจากบทเรียนจาก Balancer