网络成瘾症

首页 » 常识 » 诊断 » DAO的脆弱性全面解析Lido治理的风险
TUhjnbcbe - 2023/5/13 19:09:00

基于我们针对DAO脆弱性的研究成果,Lido发起了「LidoDAO治理脆弱性全景研究」的提案,并联系到我们,对LIDO流动质押协议(liquidstakingprotocol)的治理进行韧性评估。在这篇文章中,我们将分享LidoDAO治理脆弱性的评估报告,包括以下部分:

研究方法和途径

什么是Lido,它在权益证明(PoS)领域的重要性以及利益相关者(Stakeholders)分析图。

治理的直觉(GovernanceIntuition):对治理最小化和「合理规模」的见解。

从系统的社会、技术和经济动态层面看Lido的脆弱性。

结论和解决措施。

本研究的目标是描绘Lido的治理现状,以了解其目标、动态和风险。这可以帮助指导Lido治理过程的发展,在确保社会和技术弹性的同时,做好风险管理来支持Lido的发展目标,推动其在流动性质押行业的领先地位。

在这篇文章中,我们把「脆弱性」定义为一个与「威胁」相关的概念。「脆弱性」通常出现在系统内部,而不是外部。因此在许多情况下,一旦发现脆弱性就可以进行干预。对脆弱性的识别有助于提高系统的适应能力、复原力和增长发展的机会,这对旨在实现去中心化和自治(指独立于外部方向)的DAO来说是至关重要的。

研究方法和途径

我们采用了定性分析的研究方法,包括利益相关者访谈,文献、代码库、区块浏览器、数据看板、合约接口、公共传播渠道等方面的研究。这项研究的范围主要集中在以太坊上的Lido(注意:我们没有运行一个完整的节点来检查和验证Lido合约,也没有访问任何与我们交互的网络服务器)。另外,Lido是一个复杂的适应性系统,这些信息在研究期间(年12月至年3月)是准确的,现在有些信息可能已经有了变化。

什么是Lido流动性质押?

Lido是一个提供ETH质押衍生品服务并收取管理费的金融平台。Lido允许用户无需锁定资产或维持自己的质押基础设施就可以获得流动性代币奖励,将ETH存入Lido智能合约即可收到可转让的stETH(Lido平台质押ETH的流动性代币)。作为回报,所有ETH质押收益的10%(可通过LDO投票改变)归入LidoDAO,由LDO代币持有人控制。

LDO代币持有者是该平台的所有者/管理者。LDO代币持有者管理LidoDAO的组织架构、一套扩展合约,LidoDAO的国库,以及LDO代币本身。任何以太坊链(多链)之外的事物或IRL(人)不由LDO代币持有人直接拥有或管理。虽然这在未来可能会改变,但Lido的治理责任目前由链上LDO代币投票者和用脚投票的终端用户以及运营者共同承担。

流动性质押是一个高技术、资本密集和充满竞争的市场。通过资产管理规模(AUM)的快速增长来提升Lido收取的管理费数额,然后继续投资于进一步的增长和安全建设,这符合LDO代币持有人的利益。

为什么Lido在权益证明(PoS)领域举足轻重

区块空间生产是一个竞争性市场。权益证明(PoS)的通货膨胀奖励自然是中心化的,少数大玩家可能会主导市场。Lido需要获得足够的市场份额成为领先的「去中心化」ETH质押服务供应商,它现在已经有了先发优势。

如果Lido成功了,它将填补公共区块链领域中心化交易所质押服务和DIY兴趣质押之间的重大空白。这样,个人、机构、去中心化应用(dApps)、DAO和去中心化金融(DeFi)协议都可以从简单、安全、流动性质押的ETH中受益。然而,如果Lido(或类似的去中心化流动性质押解决方案)不能做到这一点,中心化的交易所又受制于其管辖区和监管机构的法律,很可能会控制以太坊等主要区块链上的大部分质押,进而拥有所有主要公共区块链上的区块空间生产。区块空间在公共区块链中是关键和宝贵的资源,谁生产区块空间,谁就可以重新排序或审查交易。

如果像Lido这样一个「去中心化」的系统保证了当前和未来大部分权益证明(PoS)区块链的安全,那么区块空间就更有可能保持可信的中立性(意味着不太可能被单个或联合集团垄断)。这将使LDO作为控制区块空间生产的治理代币,以及从该区块空间生产中流出的价值越来越高。这意味着Lido需要识别和解决内部的社会、技术和经济脆弱性,以便它能够调整自身来保持竞争力和对外部威胁和环境变化的复原力,从而避免中心化或走向失败。

可以阅读Lido的白皮书和OKRs来更好地理解该项目

Lido利益相关者

图2:以太坊上的Lido利益相关者图解。一些类别的利益相关者经常在不同的背景下发生角色重叠或互相转换。随着Lido的发展,它的利益相关者群体也可能会发生变化。

Lido有几个关键的利益相关者群体,他们对实现简单、安全、流动性强的ETH有重要作用。分别为:

主要利益相关者:所有者、经营者和用户,如LDO代币持有人、治理小组委员会、多重签名者、Lido员工和stETH终端用户。

二级利益相关者:外部合作者,如整合stETH的DApps、验证者运营、预言机运营、接口运营等。

外部利益相关者:与Lido有间接关系的团体或系统,如Layer1底层区块链、竞争性的质押服务(staking-as-a-service)提供者等

这些利益相关者帮助实现了简单安全的ETH流动性质押。一些类别的利益相关者也经常在不同的背景下重叠或在不同的角色之间转换。随着不断的发展,Lido的利益相关者群体可能也会发生变化(特别是在多个链上,但本文主要

1
查看完整版本: DAO的脆弱性全面解析Lido治理的风险