以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 波場 > Info

FORCE:簡析DAO的貢獻者漏斗模型:如何對成員進行等級劃分?

Author:

Time:1900/1/1 0:00:00

原文作者:0xJustice.eth

原文編譯:CaptainHiro,DeFi之道

我們都知道,加入社區Discord服務器的人不一定就是DAO的成員。而且,不同級別的社區參與者應該有不同的特權和期望,把它們混為一談是對社區的傷害。有些人加入社區的心態非常隨意,而有些人則在希望能在社區尋求全職工作。有些人是為了休閑而加入社區,而其他人則是為了解決去中心化治理的難題。

去中心化自治組織的其它問題來自于錯位的財務激勵。投資500美元的成員與投資5000美元或15000美元的成員的想法是不同的,他們在社區中承擔的責任也是不同的。要求某位社區成員在會議上做記錄和管理一個2.5萬美元的金庫是不同的。即使資金在多人小組中是安全的,但是在后一種情況下,社區還是承擔了更大的機會成本風險。在審視DAO的組織結構時,我們需要考慮以下幾個問題:

Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]

社區是否以確定的可用性、責任和期望水平來劃分群體?

社區是否利用了與這些細分級別相對應的工具和訪問權限?

不同社區級別的財務收益是否與預期的承諾和責任水平相匹配?

如果這些問題的答案都是否定的,那么一個社區將不可避免地遭受挫折、困惑、怨恨和人才流失。每個人的經驗和目標,包括DAO本身都會因為所有社區成員都被歸入同一個沒有區別的籃子里而受到損害。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

為了解決這些社區成員的細分問題,本文將提出一個由會員級別和門檻組成的社區分級方案,并在此過程中詳細說明貢獻者漏斗。每個社區成員的級別都與DAO的具體關注點和目的相關,每個門檻都是通往下一級的明確通行證。在描述完社區分級之后,我將描述如何配置可用的工具,使用代幣門檻來建立社區的訪問級別。

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

第一級:用戶

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

社區的第一級成員是用戶,它包括任何使用社區產品或服務的人。達到社區的第一級是沒有門檻的,而且社區鼓勵所有人參與進來。這個級別也包括擁有任何數量社區代幣的人。

Force DAO 代幣增發漏洞簡析:據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。[2021/4/4 19:45:30]

第一級

該級別是這個分級方案中最大和最無定形的實體,它體現了社區希望更多的人成為用戶,并為他們成為真正的社區成員提供可能。在這個級別,一些社區指定的用戶會獲得Discord的“訪客通行證”,而其他社區用戶則完全沒有Discord的訪問權。

第二級:社區成員

達到社區第一道門檻要求的社區第二級成員:官方社區成員。在分級方案中,用戶和社區成員是不一樣的。公共用戶從社區的產品中受益,而社區成員則影響這些產品和服務的創建和傳播。他們是社區的探索者、倡導者和傳播者。許多數字社區已經采用這些術語來描述類似的項目。社區成員看好該社區的產品和愿景,并希望做出一定的貢獻。他們渴望參與社區活動并與其他成員合作,從而測試和促進社區的新想法和機會。

第一門檻|第二級

在這種協作和創造性的環境中,豐富的社交和教育機會產生了學習和教學的良性循環。社區是人們可以學習和展示所學技能的地方。這一級別的成員是社區文化和“氛圍”的主要驅動力,也是下一級別成員的文化基礎。社區成員的門檻可以由一個申請和被接受的參與者所需的代幣數量組成。FWB和Raidguild是這樣做的社區的例子。

第三級:貢獻者

社區的下一個級別是貢獻者。這些人已經超越了單純的會員資格,他們是社區的生產性資產。因為最接近社區工作的人應該是決定做什么的人,我認為這個級別也屬于社區管理的范疇。作為一個社區成員與作為其管理機構的投票成員是不同的,社區對他們的激勵、關注和責任是不一樣的。代幣經濟學、愿景和可持續性的問題,對于這個等級的社區成員來說更有意義。這個等級的成員已經顯示出對社區的投資,他們的視野也變得更加全面和宏觀。

第二門檻|第三級

當數字社區采用委托治理模式時,我們部分地考慮到了這種區別,也考慮到了為什么一些社區在成員投票方面會遇到困難,或達不到法定的投票人數要求。這是因為他們沒有區分社區成員和負有治理責任的貢獻者。考慮到許多DAO在這前三個等級中沒有區分代幣持有人,這些社區在保留貢獻者方面存在實際困難也就不足為奇了。

第四級:團隊

最后,我們來到了團隊,這是社區的執行層面。團隊是一個社區的引擎,他們的持續發展將決定一個社區的產品的功效和可持續性。沒有他們,DAO就不能產生可持續的收入。社區聚集在成功的產品周圍,而充滿活力的社區使成功的產品成為可能。這種共生關系是Web3的命脈。

Sobol.io

把所有這些這些社區成員放在一起,你可以看到我們已經創建了一個實際的社區成員漏斗,而不是一個不相干的團體集合。每一個等級都假設并依賴于之前的等級,唯一的區別是它們的范圍不同。從這一點來看,我們可以對我們的社區有一個全面的看法,并且可以在每個層面上應用相關的健康指標。

以代幣為中心的工具和權限

現在,我們有了我們的等級和門檻的簡單概述,問題是如何實際去創建它們。理想的方法是將每一個工具和相關的權限方案都圍繞著代幣的擁有量來進行。這種方法有幾個優點:首先,它代表了一個單一的權限管理點,這減少了協調的開銷。同時也增加了安全性,因為管理具有不同訪問級別的多個電子郵件為黑客攻擊和社會工程打開了大門。但最重要的是,它可以根據我們的目標指定工作,也就是支持鏈上自我主權身份的實現。現階段完全以Discord為中心的社區正在建立過時的工具。

從Discord開始,讓我們來看看一個可能的設置。使用ColabLand對特定的Discord頻道設置代幣門檻;設置Sobol以反映這些訪問級別。這種間接的代幣門檻并不像直接的錢包整合那樣簡單,但它可以而且已經成功地做到了,并實現了我們的目標。Sobol解決了我們的組織結構圖和可視化成員需求,而Discord解決了我們的溝通渠道需求。幸運的是,我們通過以下兩個工具獲得了直接的錢包集成。

以加密貨幣為中心的項目管理工具,如Clarity和Dework正在興起,而且我相信它們將產生巨大的轟動。最后,我們有Cal.com,它解決了對代幣門檻的調度需求。最近Cal.com還宣布了Web3的整合,它提供了支持我們成員漏斗的額外門檻。這些工具,以這種方式配置,有助于推進自我主權身份的目標和鏈上簡歷的夢想。以這種方式建立的社區為其成員服務,允許他們在Meritverse等網站上展示他們的技能和成就。

一個通用的方法

最后,我想強調的是我剛剛建議的結構是一種方法,而不是社區的確切藍圖或教程。工具和門檻在整體系統保持不變的前提下可能會發生改變。我的目標是展示如何通過采用不同的等級來劃分DAO的社區成員,以及如何用代幣門檻和以代幣為中心的工具來創建這些等級。所有這些工具和方法的共同作用于創造一個統一的貢獻者漏斗。不過,我還是希望上述內容有助于為建設性的對話提供一些參考。有了上述心理模型,我們就可以對數字社區進行推理,并討論其他配置和方法的優勢和劣勢。在未來的論文中,我將進一步詳細探討社區的執行層面,并討論構建團隊的策略,從開源軟件和項目管理的方法中汲取靈感,所有這些的動力都是由Web3工具和協調模式提供的。

特別感謝richiebonilla.eth、Links和bpetes.eth的反饋和編輯。

原文鏈接

Tags:ABUORCFORCEFORSHIBSHABU幣Force For Fast Tokendforce幣最新消息FORM價格

波場
TweeB:WEEX 上線OTC,增加資金便捷通道

2月16日,WEEX宣布與全球領先的OTC服務商OTC365達成戰略合作,完成技術對接,正式上線用戶期待已久的OTC業務,意味著用戶可以在WEEX買賣幣,也標志著WEEX的服務又向前邁入一大步.

1900/1/1 0:00:00
COIN:大幣網(Dcoin)關于GBN暫停充值公告

親愛的大幣網(Dcoin)用戶:由于GBN節點升級,大幣網(Dcoin)已暫停GBN的充值服務,節點升級完成后我們將第一時間開放充值服務,具體恢復時間請等待最新公告.

1900/1/1 0:00:00
NEWO:BKEX Global 關于完成NEWO智能合約置換的公告

尊敬的用戶:? BKEXGlobal現已完成NEWO智能合約置換,并將于2022年2月17日17:00恢復NEWO/USDT交易對交易功能,以及NEWO的充值與提現功能.

1900/1/1 0:00:00
TER:DeFi借貸協議Minterest完成552萬美元MNT通證發售

該活動是通過Copper的LBP進行的,確保通證以更公平的方式分配,這符合使DeFi更加公平Minterest精神.

1900/1/1 0:00:00
GAT:Gate.io Startup首發上線Tap Fantasy(TAP) 及免費分發規則公告(免費瓜分1,250,000 個 TAP)

關於Gate.ioStartup免費空投計劃爲回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

1900/1/1 0:00:00
NFT:NFT數據日報 | Terraforms by Mathcastles重奪日成交量冠軍(2.15)

NFT?數據日報是由Odaily星球日報與?NFT?數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
ads