
深度解析 Compound 治理攻击细节 巨鲸再夺舍老牌 DeFi
摘要:笔者看到了一个很有趣的信息,Compound 遭遇了治理攻击,因为笔者之前做过很长一段时间的 DeFi,所以对这个信息很感兴趣,就深入研究了下这件事情背后的始末,并拆解一下其背后的实施细节,与诸君分享。总的来说,Compound 遭遇到的治理攻击是一个 DeFi 巨鲸通过对治理投票,试图强行夺取 Compound Treasury 中闲置 Comp 代币的治理权,使其可以完全控制 Compound 协议。
成功夺舍 Balancer 的传奇巨鲸 Humpy 再次出手
其实这并不是这位传奇巨鲸的第一次杰作,在此之前,该巨鲸与 2022 年 DeFi Summer 时代,就对 Balancer 实施了治理攻击,通过把控大量的 BAL 治理 token,并依托于 Balancer 的 veBAL 机制掌控了大部分 BAL 对流动性池的激励释放,从而形成对 Balancer 的控制,截止到目前为止,humpy 已经成为了 BAL token 的第二大持有人,仅次于官方团队。
关于这个经典的事件,Messari 有一篇非常精彩的研报,感兴趣的小伙伴可以去详细阅读一下。不知道有多少小伙伴熟悉 Balancer 的 veBAL 机制,我在这里简单带大家回顾一下,当时正值 DeFi Summer,各家产品的创新方向都在围绕如何通过设计一个好的 tokenomics 实现增长,Curve 当时作为一个 stablecoin 的核心 DEX,率先推出了 veCRV 的机制作为自己的 tokenomics,而后取得了不小的成果,所以当时 veToken 成为了一种流行的 DEX 产品 tokenomics 的设计范式。
同类型的明星项目之一 Balancer 当时恰逢遇到了创新瓶颈,因此也选择了跟进,推出了自己的 veBAL 机制。这种机制的本质在于将产品内的某个具有竞争性的资源通过投票治理的方式来调整分配,进而广泛的创建贿选场景,为参与治理带来收益,进而激发社区积极参与产品共建的热情,也为治理代币找到了合适的价值支撑,当时市场上普遍用“治理提取价值”来形容。
而在 DEX 这个赛道中,这个竞争性资源特指官方为其上运行的流动性池所分配的治理代币的流动性激励奖励,不同的流动性池被分配的奖励的比例由投票治理的方式决定,若想获得投票权,则必须将自己的治理代币锁定一个很长的周期,这样也就降低了市场中的流通量,有利于市值的成长。而哪个流动池获得更多的投票,将被分配更多的 BAL 激励,这样就可以引导第三方项目为了刺激自己 token 的流动性增长,选择用其 token 贿赂拥有 veBAL 票权的用户,当然这个过程一般是依托于专门 DAPP 实现的。然而 Balancer 的 veBAL 设计中存在一个隐患被 Humpy 发掘并利用。
我们知道对于 DEX 来说,其核心的商业模式就是交易手续费,为了吸引更多的交易者使用自己的产品,DEX 才想方设法的做大自身的流动性,通过低滑点交易体验来吸引用户。因此 veBAL 的设计不能脱离这个核心目标,即做大手续费。然而在其最初的设计中,其对流动性池的类型并没有做限制,只依赖于池子获得的总票数,这就带来一个问题,只要一个池子可以通过某种手段获得足够多的 veBAL 投票,其就可以获得较大比例的BAL流动性激励的分配,即便是这个池子没有任何交易量也可以。这就为巨鲸带来了空间,因此 Humpy 来了。
Humpy 的核心攻击思路分为两部分,第一需要获得对某个池子流动性的绝对控制权,这样就可以在流动性挖矿过程中获得大部分奖励,第二需要为自己掌控的池子获得巨量的票,掌握大部分的 BAL 激励分配。这样就可以实现对协议的控制。因此其首先选择的就是那些交投不活跃的,但市值虚高的项目的 token 建仓,降低潜在的竞争者,第二建立一个手续费超高的流动池(1%),降低用户的交易意愿,这样就可以压低潜在的被手续费吸引的 LP 的参与意愿。通过这样的手段,其完成了对某个流动池的绝对控制,接下来,其通过二级市场购买大量的 BAL token,并将其质押获得 veBAL,并为自己的流动池投票,从而获得大部分的 BAL 分配,但是这样的激励释放并没有让 Balancer 变得更好,因为没有更多的手续费被激发出来,只是便宜了 Humpy,这就是所谓巨鲸的利益和项目长远发展的方向产生了背离,带来的只能是矛盾。
在实际的执行中,Balancer 的官方团队也没有坐以待毙,而是通过新的 Proposal 来反制 Humpy 的吸血鬼攻击。例如为指定获得流动性激励的池子的范围,且扩大该范围的操作需要经过官方申请并认可后方才可以通过、为单个池子可被分配的奖励比例设置上限等。但是最终通过一系列的对抗,Balancer 与 Humpy 迎来了和解,但是从结果来看,其并没有能够阻止 Humpy 通过该手段,逐步实现了对 Balancer 的控制,个人是第二大持有者就是最直接的结果。这也为其最近对 Compound 发起的攻击埋下了伏笔。
通过强行夺取 Compound Treasury 中大量闲置的 COMP 的治理权,夺舍 Compound
上述事件发生在 2022 年,在沉寂了两年后,Humpy 开启了对另一个老牌 DeFi 的夺舍。这就是最近发生的事件。这次和 veBAL 无关,而是盯上了 Compound Treasury 中大量闲置的 COMP 所对应的治理权。
这次其并没有直接下场参与整个博弈,而是通过包装了一个叫做 Golden Boys 的项目(当然也可以叫做组织)来进行操盘,该项目实际上是一个带有金融属性的 Meme,什么意思呢,其核心产品是一个被称为 $GOLD 的 ERC-20 token,然而官方为其持有者赋予了一些除了文化属性以外的期待,整个官网和 blog 的介绍中都强调一个点,就是 $GOLD 的价值是由 Humpy 这个巨鲸,凭借着多年的经验以及大量的资金与资源优势来维护的。持有 $GOLD 就相当于站在了巨鲸背上。但实际上,并他也并没有一些结构化理财,或是收益聚合等产品设计,只是为 $GOLD 和一些主流代币分配了一些流动性激励,这些激励有的直接就是增发出来的 $GOLD,当然还有一部分是 BAL 奖励。这自然是因为 Humpy 之于 Balancer 的影响力,通过其拥有的天量 veBAL 为其分配相对较高的流动性挖矿(研究到这实在有点感叹被夺舍的不易)。
在准备好这一切后,其创建了一个新的 Vault 产品,叫做 goldCOMP Vault,简单来讲,就是用户可以将自己的 COMP 质押到这个 Vault 中出让自己的治理权给 Golden Boys,并获得一个质押凭证,叫做 goldCOMP,这是一个可流通的凭证,用户可以将这个凭证作为流动性提供到 Balancer 中的 99goldCOMP-1WETH 流动池中,其中 99 和 1 值得是对应的权重,这基本上代表了 goldCOMP 的交易滑点极低,基本没有无常损失。
质押流动性后就可以获得 $GOLD 的流动性激励,注意这里的奖励并不是 BAL,而是 GOLD,这自然是因为选择 GOLD 作为激励更有利于 Golden Boys 们控制该池子的利率,反正都是自己控制的。目前的利率水平为 180%,当然TVL还不高。但是我不太清楚的是,Balancer 什么时候支持第三方 Token 直接作为 staking 激励在官网中展示。因为有一段时间没有跟进项目进展了。如果不是官方的一种可以公开设置的操作的话,就只能再次感慨被夺舍的无奈!
在准备好这些后,GoldenBoys 开始了对 Compound 的治理攻击,其首先在今年 5 月的时候就发起了第一次提案,提案的内容就是申请将 Compound Treasury 中控制的 COMP 的 5%,也就是 92,000 个 COMP 转移到 Golden boys 的多签钱包中,并通过多签钱包质押到 goldCOMP Vault 中,并赚取流动性挖矿收益,锁仓一年。当然这个过程 Golden Boys 就是冲着这些 Token 背后出让的治理权去得。毫无疑问该提案并没有被通过,因为这个互操作对象实在有点简陋,并没有实际的业务支持,而且整个 token 被分配后的操作都是基于多签钱包,这就显得人为作恶的可能性更大。因此在社区里也引起了广泛的否定,
但 Humpy 并不气馁,而是选择和社区成员对线,其认为只要将整个过程通过 Compound timelock 合约来批准任何多签钱包对这笔Token的使用,就可以缓解这些问题,因此在 7 月 20 日发起了第二次提案,这次申请的金额还是不变,但补充了一个额外的操作,通过设置一个 Trust Setup 合约来实现上述效果,从而实现对多签钱包的监督,但笔者实际去阅读了该合约的代码,只是简单的设置了三个状态,当 Compound timelock 修改该合约的状态为允许投资时,多签钱包就可以任意动用这些 token。当然这个提案也被否决了,但是可以看到赞成票明显增多。这好像带给人一个错觉,Golden Boys 们真的是在不断的优化提案,并取得了越来越多的同意,直到今天,第三次提案的通过,让所有人傻眼了。
大家要注意,今天被通过的提案有一个核心的差别,本次提案申请的COMP资金量已经不是 92,000 个,而是夸张的 499,000个,然而这一次,社区本来很自信将会轻易的打败 Humpy 的“阴谋”,但是结果令人大跌眼镜,该提案以微弱的优势被通过,支持票在短短十天内暴增了6倍,这显然是社区所未预料到的。而这也显然是 Humpy 精心计划好的操作。如果不出意外,随着该提案的通过,Humpy 将实际成为 Compound 的所有者,主导任何提案。考虑到其当前的筹码量已经足以超过对手,再加上新获得的 499,000 个 COMP 对应的投票权,Compound 将毫无疑问的被夺舍。
这件事情造成的影响是空前的,任何 DeFi 产品都需要重新监视自己的治理模型,以防遇到类似问题,我也会持续关注接下来的动态。我相信 Compound 社区也会奋起抗争,最终矛盾将如何发展,有了 Balancer 的前车之鉴,实在不好说。
补充一下进展,截止到发文时,获悉 Compound 社区已经初步与 Humpy 达成和解,放弃所要这笔 COMP 代币,Compound 将会与 COMP 代币持有者分享协议每年新增总收益的 30%,而在此之前这些收益将作为市场储备由团队控制,至此 COMP 代币正式成为一种可以具有收益的资产,即所谓的 yield bearing asset,Humpy 再次取得了治理战争的胜利!
比推快讯
更多 >>- 贝莱德旗下 GIP 拟以 400 亿美元收购 Aligned 数据中心
- VanEck:机构囤积 ETH 使未质押的持有者面临资产稀释风险
- 观点:再次降息预期推动比特币 ETF 需求,Q4 ETF 或买入超 10 万枚比特币
- 某交易员早期买入4代币,实现 652 倍浮盈
- 新加坡 Veloza 科创产业博览会暨 Web3 全球颁奖盛典 13 日开幕,维洛基金会代表、NASA 顾问等全球政商领袖齐聚
- 加密 KOL Unipcs 花费 128 万美元购入4代币,买入均价 0.17 美元
- Bitwise CEO:已提交 Aptos ETF S-1 文件,对 Aptos 生态发展势头感到兴奋
- Aqua Labs 推出 2000 万美元创业支持计划,主要关注 AI 与 Web3 的深度融合等领域
- Buidlpad 推出 Pre-TGE HODL 质押活动,首期项目为 Momentum
- 摩根大通分析师:到 2025 年底,比特币价格或达 165,000 美元
- 数据:过去 24 小时全网爆仓 4.48 亿美元,多单爆仓 1.87 亿美元,空单爆仓 2.61 亿美元
- 萨尔瓦多近 7 日共增持 8 枚 BTC,总持仓 6,338.18 枚
- 英国将于下周解除加密 ETN 零售禁令,ETN 属于与加密资产挂钩的债务证券
- 数据:Debridge 近一个月约 1 亿美元资金通过 Debridge 从 Solana 流向 BNB Chain
- REXShares 与 OspreyFunds 已向 SEC 提交 SEI 质押 ETF 申请
- Bitunix 分析师:MYX24 小时重挫 26.15%,技术崩溃与解锁疑虑扩大卖压
- 越南央行预计信贷增长将推动流动性流入加密货币市场
- 比特币提币延续,过去 24 小时 CEX 净流出 5,739.82 枚 BTC
- 数据:以太坊基金会 DeFi 多签钱包以 4508 美元均价出售 1000 枚 ETH
- 美国国债期权市场预示政府停摆将持续 10 至 29 天
- 数据:当前加密恐慌贪婪指数为 72,处于贪婪状态
- BTC Development Corp. 完成 2.53 亿美元首次公开募股
- RootData:BMT 将于一周后解锁价值约 128 万美元的代币
- Project Hunt:第 1 层可编程数据链 Irys 为过去 7 天新增 Top 人物关注者最多的项目
- FTX:警惕钓鱼邮件与仿冒网站,官方不会要求连接钱包
- Metamask 将推出积分计划,未来可以兑换代币奖励
- 昨日以太坊现货 ETF 净流入 2.31 亿美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 104.7 亿美元,多空持仓比为 0.87
- 某合约巨鲸过去 3 天加仓 2300 万 U 保证金避免清算,其 20 倍 BTC 空单仓位价值 2.49 亿美元
- Citadel Wallet 宣布推出首款原生支持 SUI 的加密硬件钱包 SuiBall,预购已开启
- WLFI:近期以 0.25 美元价格向 Hut8 出售部分 WLFI 作为财库储备
- USDC 发行量突破 750 亿枚,市场份额占据 24.9%
- 数据:Alameda 于 2 小时前将 250 枚 BTC 存入 Binance
- 美法官驳回一起针对 Yuga Labs 的诉讼,裁定 ApeCoin 与 BAYC NFT 不构成证券
- 某新建地址从 Kraken 提币 26,029 枚 ETH,价值 1.168 亿美元
- Plasma 集成 Chainlink,提供预言机、跨链和数据服务
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0052%
- Coinbase正在向美OCC申请联邦信托牌照
- 多家机构同日提交逾20份加密货币ETF申请
- 彭博社: Tether拟募资至少2亿美元,成立「代币化黄金」金库公司
- 以太坊基金会将卖出1,000 ETH,以资助研发、拨款和捐赠
- 道琼斯指数收盘上涨 238.56 点,标普 500 微涨,纳斯达克下跌
- Tether 正考虑创建一家专注于增持 XAUT 的数字资产投资部门
- 数据:监测到 3,461.21 万 USDT 转入 Binance
- 美联储理事米兰:美联储有充足空间降息,距离零利率下限仍很遥远
- “美联储传声筒”:哈塞特对美联储“带有党派色彩”的指控相当重磅且存在矛盾
- 美国参议院3日再次先后否决两党提出的临时拨款法案,政府关门将延续至下周
- 美股汽车股短线走高,福特涨 1.5%,特斯拉跌 2.5%
- 美国两党提出的临时拨款法案3日再次先后未能在参议院通过
- 结束美国政府关门的民主党法案未能在参议院获得足够票数通过;投票仍在继续
比推专栏
更多 >>观点
比推热门文章
- 贝莱德旗下 GIP 拟以 400 亿美元收购 Aligned 数据中心
- VanEck:机构囤积 ETH 使未质押的持有者面临资产稀释风险
- 观点:再次降息预期推动比特币 ETF 需求,Q4 ETF 或买入超 10 万枚比特币
- 某交易员早期买入4代币,实现 652 倍浮盈
- 新加坡 Veloza 科创产业博览会暨 Web3 全球颁奖盛典 13 日开幕,维洛基金会代表、NASA 顾问等全球政商领袖齐聚
- 加密 KOL Unipcs 花费 128 万美元购入4代币,买入均价 0.17 美元
- Bitwise CEO:已提交 Aptos ETF S-1 文件,对 Aptos 生态发展势头感到兴奋
- Aqua Labs 推出 2000 万美元创业支持计划,主要关注 AI 与 Web3 的深度融合等领域
- Buidlpad 推出 Pre-TGE HODL 质押活动,首期项目为 Momentum
- 摩根大通分析师:到 2025 年底,比特币价格或达 165,000 美元