分散型金融におけるガバナンスの課題
DeFiにおけるガバナンスの問題とその影響の概要。
― 1 分で読む
分散型金融、つまりDeFiは、伝統的な銀行や機関なしでサービスを提供する新しくてワクワクする金融の分野だよ。DeFiは主にブロックチェーンという技術を使って、人々が仲介者なしで借りたり貸したり取引したりできるようにしているんだ。このシステムでは、人々が直接やり取りできるから、ピアツーピアで取引ができるんだ。
DeFiの主要な技術の一つはブロックチェーンと呼ばれるものだ。ブロックチェーンは、すべての取引を記録するデジタルの台帳みたいなもので、各取引はブロックにまとめられ、そのブロックは前のものとリンクしていて、連続したチェーンを作っている。この構造は、記録を変更するのが難しくなっていて、安全性を高めているんだ。
多くのDeFiプラットフォームでは、ユーザーがシステムの運営に意見を持つこともできる。これは、分散型自律組織(DAO)を通じて行われるんだ。DAOはユーザーによって運営されていて、通常はガバナンストークンを使って行われるんだ。このトークンを使って、資金の管理方法やプラットフォームでどんな変更を行うべきかといった重要な問題に投票できるんだ。
DeFiにおけるガバナンスの仕組み
DeFiプラットフォームでは、ガバナンストークンがユーザーに意思決定の声を与えているんだ。ユーザーがプラットフォームに参加すると、しばしばこれらのトークンを得ることができ、それを使ってさまざまな提案に投票するんだ。このシステムは、公平で包括的で、コミュニティの所有感を促進することを目的としているんだ。
でも、ガバナンストークンの機能には大きな課題もある。多くの場合、ユーザーはトークンを使って投票しないことが多いんだ。これにはいくつかの要因が影響している。たとえば、取引手数料(「ガス費」と呼ばれることもある)がネットワークの混雑で高くなると、ユーザーは投票しないことを選ぶかもしれない。また、投票は中央集権的になりがちで、多くのトークンを持っているユーザーが意思決定に不均衡な影響を与えることが多いんだ。
投票参加の問題
調査によると、DeFiガバナンスにおける投票参加は非常に低いんだ。多くのユーザーは全く投票しないし、投票する時もあまり考えずに提案に賛成することが多い。この状況は問題で、影響力のある少数のユーザーがコミュニティ全体に影響を及ぼすことができるんだ。
低い参加率の一般的な理由は、投票にかかるコストなんだ。各投票には取引が必要で、手数料がかかる。手数料が高いと多くのユーザーが投票を控えちゃう。これにより、悪い行為者が手数料が特に高い時に変更を提案する機会が生まれ、他の人が応じるのが難しくなるんだ。
投票権の集中化
投票権の集中化もDeFiガバナンスの重要な問題の一つだ。みんなが平等に意見を持てる分散型モデルを作ることが目的だけど、実際には少数のユーザーが大多数のガバナンストークンを持っていることが多いんだ。この集中化は、コミュニティ全体ではなく、特定の数人に利益をもたらす決定につながることがあるんだ。
一部のユーザーは、特定の提案に影響を与えるためだけにガバナンストークンを購入し、その後売却することもある。この行動は、プラットフォームの健康や長期的な運営に対する本物の関心が欠けていて、短期的な利益に焦点を当てていることを示しているんだ。こうした行動が頻繁に行われると、分散型ガバナンス構造の本来の目的を損なうことになるんだ。
ガバナンス攻撃と悪用
DeFiのガバナンス構造も攻撃に対して脆弱なんだ。悪意のある行為者はガバナンスモデルの弱点を見つけて、それを利用して悪質な行動を実行することができるんだ。たとえば、彼らはガバナンストークンの大きな持分を一時的に取得して、有害な提案を通過させることで、プラットフォームやそのユーザーに悪影響を及ぼすことがあるんだ。
これらの攻撃は、しばしば微妙な方法で行われるんだ。たとえば、攻撃者は見た目には無害な変更を提案することで、隠れた悪意のある機能を含めることができる。これらの変更が承認されて実施された後、攻撃者は計画を実行して、プラットフォームやそのユーザーに対して重大な財務損失を引き起こすことがあるんだ。
ガバナンスの悪用のケーススタディ
例1: BalancerとHumpy
ガバナンスの悪用の顕著な例は、Balancerプラットフォームで発生した。ユーザーのHumpyは、プラットフォームのガバナンストークンの大きな割合をコントロールして、彼自身の金融利益に利益をもたらす変更を提案した。コミュニティが新しい保護策を導入しようとしたにもかかわらず、Humpyは利益を得る方法を見つけ続けたんだ。
例2: Beanstalk
別の例は、貸付プラットフォームのBeanstalkに関わるもので、攻撃者はガバナンス契約を利用して、すべての担保を自分に移転させた。フラッシュローンを通じてガバナンストークンの多数の持分を取得することで、有害な変更を提案し、実施することができ、プラットフォームに大きな経済的崩壊をもたらしたんだ。
例3: Tornado Cash
Tornado Cashの場合、特定の個人が悪意のある提案をアップロードしてガバナンスプロセスをコントロールすることに成功した。この提案により、偽の票を得ることができ、ガバナンスの決定を自分に有利に操作することができたため、プラットフォームに重大なリスクをもたらしたんだ。
クロスプラットフォームガバナンスとリスク
異なるDeFiプラットフォーム間の相互作用も問題を引き起こすことがあるんだ。一部のプラットフォームは他のプラットフォームに持分を持っていて、一見無害なパートナーシップに見えることもあるけど、これらの関係は依存関係を生み出して、どちらかが失敗した場合にリスクを露呈させることがあるんだ。
たとえば、DeFi Pulse Index(DPI)はAaveやCompoundのようなプラットフォームでガバナンス権を得ることができた。この権力を使って、最終的にプラットフォームの健康を害する提案に投票したんだ。この相互依存は、一つのプラットフォームの失敗が他のプラットフォームに問題を引き起こす可能性を示しているんだ。
結論
DeFiにおける分散型ガバナンスは、機会と課題の両方を提供しているんだ。目標は、ユーザーが意思決定プロセスに参加できる包括的なシステムを作ることだけど、さまざまな問題がその効果を制限しているんだ。低い参加率、投票権の集中化、攻撃への脆弱性は、分散の原則を損なう要因なんだ。
DeFiセクターが成長し続ける中で、これらの課題に対処する必要があるんだ。真の参加を促進し、悪用から守る新しいメカニズムが必要で、分散型ガバナンスを効果的かつ全ユーザーにとって有益なものにするためには重要なんだ。これには、委任と財政的インセンティブを組み合わせた新しいモデルが含まれるかもしれない。これらの問題に対処することで、DeFiエコシステムはより安定して安全な未来に向かうことができるんだ。
タイトル: The Vulnerable Nature of Decentralized Governance in DeFi
概要: Decentralized Finance (DeFi) platforms are often governed by Decentralized Autonomous Organizations (DAOs) which are implemented via governance protocols. Governance tokens are distributed to users of the platform, granting them voting rights in the platform's governance protocol. Many DeFi platforms have already been subject to attacks resulting in the loss of millions of dollars in user funds. In this paper we show that governance tokens are often not used as intended and may be harmful to the security of DeFi platforms. We show that (1) users often do not use governance tokens to vote, (2) that voting rates are negatively correlated to gas prices, (3) voting is very centralized. We explore vulnerabilities in the design of DeFi platform's governance protocols and analyze different governance attacks, focusing on the transferable nature of voting rights via governance tokens. Following the movement and holdings of governance tokens, we show they are often used to perform a single action and then sold off. We present evidence of DeFi platforms using other platforms' governance protocols to promote their own agenda at the expense of the host platform.
著者: Maya Dotan, Aviv Yaish, Hsin-Chu Yin, Eytan Tsytkin, Aviv Zohar
最終更新: 2023-08-08 00:00:00
言語: English
ソースURL: https://arxiv.org/abs/2308.04267
ソースPDF: https://arxiv.org/pdf/2308.04267
ライセンス: https://creativecommons.org/licenses/by/4.0/
変更点: この要約はAIの助けを借りて作成されており、不正確な場合があります。正確な情報については、ここにリンクされている元のソース文書を参照してください。
オープンアクセスの相互運用性を利用させていただいた arxiv に感謝します。
参照リンク
- https://github.com/aave/governance-v2/blob/f7761d9ee6347a3996bea665103d8e2080d8b9b2/contracts/governance/GovernanceStrategy.sol
- https://etherscan.io/address/0x79426A1c24B2978D90d7A5070a46C65B07bC4299
- https://etherscan.io/address/0xee56e2b3d491590b5b31738cc34d5232f378a8d5
- https://etherscan.io/address/0x8a2efd9a790199f4c94c6effe210fce0b4724f52#code
- https://etherscan.io/address/0xEC568fffba86c094cf06b22134B23074DFE2252c
- https://etherscan.io/address/0x7fc66500c84a76ad7e9c93437bfc5ac33e2ddae9
- https://etherscan.io/address/0x6d903f6003cca6255d85cca4d3b5e5146dc33925
- https://etherscan.io/address/0xc0Da02939E1441F497fd74F78cE7Decb17B66529
- https://etherscan.io/address/0x30065b703de5d473975a2db5bbb790a23fd6efbd
- https://gov.uniswap.org/c/consensus-check/10
- https://etherscan.io/address/0x408ED6354d4973f66138C91495F2f2FCbd8724C3#code
- https://etherscan.io/address/0x53a328f4086d7c0f1fa19e594c9b842125263026#code
- https://github.com/compound-finance/compound-protocol/tree/v2.8.1
- https://tex.stackexchange.com/a/39302
- https://www.overleaf.com/learn/latex/Code_Highlighting_with_minted#Reference_guide
- https://resources.curve.fi/base-features/understanding-weights
- https://makerdao.com/en/whitepaper/
- https://etherscan.io/address/0x3d569673dAa0575c936c7c67c4E6AedA69CC630C#readContract
- https://etherscan.io/address/0xEE56e2B3D491590B5b31738cC34d5232F378a8D5
- https://messari.io/governor/proposal/30f64464-af87-47a9-8e8a-6a12b4cf12b8
- https://etherscan.io/address/0xf1a39ccaa7b3e0a6f82c0806518925b54024f011
- https://etherscan.io/address/0xbec5e1ad5422e52821735b59b39dc03810aae682
- https://etherscan.io/address/0x7f4C5938AF9731e9feadc09C3FA782508198532E
- https://etherscan.io/address/0x37e6365d4f6ae378467b0e24c9065ce5f06d70bf