La DeFi è una delle applicazioni più rivoluzionate della tecnologia blockchain.

Lo sviluppo degli strumenti finanziari convenzionali negli ultimi dieci anni ha aumentato il numero di servizi tra cui gli investitori possono scegliere, il che garantisce agli investitori una maggiore autonomia finanziaria. Tuttavia, i diritti di governance degli investitori sono stati appena migliorati e il valore dei loro beni è stato determinato dalle istituzioni.

Un cambio di paradigma è iniziato con il boom della finanza decentralizzata nel 2020. La DeFi, come combinazione di tecnologia blockchain, automazione algoritmica e struttura di governance della comunità, ha rimosso gli intermediari dal sistema finanziario e ha consentito agli investitori di interagire direttamente con i propri fondi.

La DeFi è decentralizzata non solo perché utilizza tecnologie blockchain e transazioni peer-to-peer, ma anche perché distribuisce i diritti di governance a una comunità di “azionisti”.

Attualmente, il modello di governance più popolare implementato nei protocolli DeFi è il sistema di governance on-chain con un unico tipo di token di governance. In questo sistema, tutte le modifiche al protocollo verranno votate direttamente sulla blockchain. Le proposte sono contratti intelligenti e verranno eseguiti se bloccano una quantità sufficiente di token di governance.

In questo sistema, i token di governance vengono inizialmente distribuiti agli utenti che interagiscono con i protocolli per un certo periodo di tempo prima di essere quotati negli scambi, il che incentiva gli utenti della piattaforma e aiuta i protocolli a superare la fase di avvio a freddo.

Valore del token di governance

Il token di governance cattura il valore di un protocollo DeFi da diversi aspetti e il suo valore è determinato dai diritti di governance, dalla speculazione/aspettativa e dagli incentivi.

Diamo un'occhiata ai diritti dei token di governance in MakerDAO, Uniswap e Compound.

Dal punto di vista della governance, il token di governance ha generalmente tre principali acquisizioni di valore.

Flusso di cassa: la maggior parte dei progetti DeFi distribuirà regolarmente una certa parte delle proprie entrate a una tesoreria nel proprio ecosistema, ovvero ai fondi assicurativi o a fini di dividendi. I detentori di token di governance possono determinare il tasso di dividendo ricevuto proponendo un nuovo sondaggio on-chain.

Modifiche al protocollo: il valore intrinseco di un token di governance è il suo potere di determinare il futuro di un protocollo. I possessori di token possono votare su modifiche del contratto intelligente, cambiamenti nella direzione del business e molti altri fattori che influenzeranno in modo fondamentale le prestazioni di un protocollo.

Distribuzioni future di token: questo tipo di valore è solitamente correlato ai servizi di yield farming/liquidity mining nel protocollo DeFi. I titolari di token di governance possono determinare il tasso di conio/vesting di nuovi token che verranno distribuiti tramite yield farming. Questa attività influenzerà il futuro impegno di un protocollo DeFi.

Rischio della governance DeFi

Il peso portato da un voto è proporzionale al numero di gettoni di governance posseduti dall'elettore. Questa logica ha senso in casi generali poiché più token detengono, meno è probabile che avviino proposte dannose contro i loro vantaggi.

Tuttavia, l’aumento vertiginoso del TVL del protocollo DeFi rende gli attacchi alla governance altamente redditizi. Poiché la DAO sta diventando sempre più popolare in questi giorni, gli attacchi alla governance sono più comuni.

Esistono diversi attacchi alla governance on-chain.

Yam Finanza

Yam Finance, un protocollo DeFi nato nell'estate DeFi del 2020, ha impedito un attacco alla governance nel luglio 2022, che cercava di controllare la sua tesoreria che contiene criptovalute per un valore di 3 milioni di dollari.

Il 7 luglio, gli aggressori hanno avviato una proposta di governance tramite transazione interna e hanno nascosto in questa proposta un contratto intelligente non verificato. Questo contratto intelligente dannoso cederà il controllo della riserva agli aggressori una volta eseguita la proposta.

Prima che il team finanziario di Yam fosse in grado di congelare questa proposta, ha raggiunto il quorum e rischiava di essere approvata.

Crea DAO finanziari

Build Finance DAO è un'organizzazione di investimento decentralizzata e finanzia altri progetti tramite il suo token $BUILD. L'investimento più noto da loro effettuato è MetricExchange. Sebbene la lenta progressione degli investimenti renda la comunità inattiva, ha ancora circa 500.000 dollari in criptovalute bloccate nel suo tesoro.

Build Finance DAO ha uno speciale meccanismo di governo che consente al proprietario di uno specifico contratto intelligente di coniare token $BUILD e controllarne la tesoreria. Questo sistema vulnerabile fa sì che Build Finance DAO diventi un buon bersaglio per gli attacchi alla governance.

Il 10 febbraio 2022, gli aggressori hanno acquisito una quantità sufficiente di token di governance per approvare una proposta dannosa che garantirà loro il controllo del tesoro e manterrà la comunità inosservata. Dopo aver preso il controllo del protocollo, gli aggressori hanno coniato e venduto vari token del tesoro sfruttando i contratti intelligenti e drenando fondi dai pool di liquidità su altri DEX che elencavano $BUILD e $METRIC.

Secondo le stime di The Block, in questo attacco alla governance gli aggressori hanno guadagnato l’equivalente di 160 $ETH.

Specchio

Il protocollo Mirror è un protocollo di risorse sintetiche on-chain sulla rete Terra.

Lo scorso Natale, Mirror sulla rete Terra è stato attaccato. L'aggressore ha mascherato la proposta di governance dannosa dichiarando che si tratta di una richiesta di cooperazione con la rete Solana, ma invierà all'aggressore token $MIR per un valore di 64,2 milioni di dollari. Oltre a questo attacco principale, gli aggressori hanno anche avviato numerose altre proposte dannose che tentavano di prosciugare le casse per distrarre il team Mirror.

Il team Mirror ha fermato questo attacco avviando una nuova proposta per avvisare gli utenti incauti di una simile truffa.

Lo sviluppo del sistema di governance della DeFi nella fase attuale non è all’altezza dell’aumento del TVL. La maggior parte dei protocolli richiede una protezione centralizzata e manuale da parte del team contro gli attacchi alla governance piuttosto che un sistema decentralizzato.

Quando si calcola semplicemente il potere di voto in base al numero di token di governance detenuti dagli elettori, il protocollo può avere un tasso di rischio sistematico più elevato rispetto a una struttura di governance con un meccanismo di staking. In mancanza di un metodo di analisi quantitativa delle proposte di governance, i token di governance possono facilmente essere erroneamente valutati in un mercato ribassista. L’incoerenza tra il TVL del protocollo e la capitalizzazione di mercato dei token di governance aumenta quando il prezzo dei token di governance viene abbassato. Il costo degli attacchi alla governance è stato profondamente ridotto e questa opportunità attirerà gli speculatori a sferrare attacchi alla governance.

Il futuro della governance DeFi

Diciamo sempre che un mercato ribassista è un buon momento per costruire. Ora è un buon momento per i costruttori per esplorare il futuro delle strutture di governance della DeFi.

Il modello veToken che nasce da Curve Finance è un innovativo sistema di governance per i protocolli DeFi. Crea un veToken per sostituire il token nativo del protocollo per scopi di governance. Gli utenti devono bloccare il proprio token nativo per un certo periodo di tempo per ottenere la quantità corrispondente di veToken. Poiché veToken non è trasferibile e il valore economico intrinseco è pari a zero, Curve separa il suo token di utilità dalla governance e riduce il rischio sistematico di attacco alla governance.

Tuttavia, il successo di veToken in Curve Finance difficilmente può essere replicato da altri protocolli DeFi. Curve Finance ha un sistema finanziario ben progettato che genera entrate stabili per i suoi fornitori di liquidità e la sua forte componibilità gli consente di estendere la sua base di utenti integrandosi con molti progetti. In questo caso, il token di governance può sacrificare una parte della sua proprietà come incentivo per una maggiore stabilità della governance.

Il modello veToken è stato per lo più criticato per la corruzione (Curve War). Questo modello di governance è piuttosto fragile quando si impegnano in servizi di concessione o assunzione di prestiti, poiché consente alle attività inferiori agli standard di diventare garanzie.

La futura struttura di governance della DeFi deve prevenire attacchi dannosi sia dal lato tecnico che da quello sociale. Inoltre, il movimento compiuto da dYdX secondo cui intendono implementare la propria blockchain su Cosmos mostra che il futuro della governance DeFi necessita di una soluzione multi-catena.

Dichiarazione di non responsabilità: questa ricerca è solo a scopo informativo. Non costituisce un consiglio di investimento o una raccomandazione ad acquistare o vendere qualsiasi investimento e non deve essere utilizzato nella valutazione del merito di qualsiasi decisione di investimento.

🐦 @SoxPt50

📅 19 luglio 2022