Запуск Dual Governance не за горами, и голосование Aragon начнется в эту среду. Чтобы убедиться, что Dual Governance надежен и безопасен, были проверены четыре уровня: • Спецификации: проект механизма, жизненный цикл предложений, критические состояния управления. • Код: контракты для сигнализации эскроу, выхода из системы, таймлоков, комитетов. • Параметры: пороги, задержки, триггеры. • Развертывание и голосование: контракты основной сети соответствуют проверенному коду, скрипт голосования. Смотрите, кто тестировал, проверял и сертифицировал Dual Governance:
Двойное управление разработано для защиты Lido DAO и держателей stETH от атак на управление. Однако механизм настолько сложен, что сам по себе может стать вектором атаки. Чтобы убедиться, что это не так, несколько команд пытались его сломать (много раз). Сюда входили участники Lido и некоторые из лучших команд безопасности в этой области. 👇
Спецификации Техническая спецификация описывает ключевые детали реализации механики системы. Она прошла два сторонних обзора дизайна: • @CertoraInc: • @rv_inc:
Код Окончательная версия кода опубликована на GitHub: Формальная проверка от: 1. @CertoraInc 2. @rv_inc Аудит от: 1. @OpenZeppelin 2. @statemindio Подробнее о каждом 👇
@CertoraInc Проведена формальная верификация и оценка безопасности системы. Смоделирована полная логика, закодированы ключевые инварианты и проведено стресс-тестирование критических условий для злонамеренных предложений, отдельно акцентируя внимание на векторе атак с использованием флеш-кредитов. 🧾
@OpenZeppelin Провели обзор реализации в два этапа, выявив логические риски и недостатки реализации. Оспаривали предположения и крайние случаи, включая неочевидные режимы отказа. 🧾
@statemindio Предоставил свежий взгляд и помог подтвердить устойчивость системы к крайним ситуациям и потенциальным злоупотреблениям. Провел аудит как основных механизмов, так и взаимодействий между контурами управления + выполнил проверку развертывания. 🧾
@rv_inc Провел глубокий формальный анализ поведения системы с течением времени. Проверил гарантии безопасности и жизнеспособности, особенно в отношении сигналов вето, выхода в ярости и переходов с временной блокировкой. 🧾
Исследование на основе агентных моделей от @CollectifDAO Провели стрессовые симуляции, используя публичную модель, чтобы оценить, как различные участники могут манипулировать потоком предложений или задерживать выходы. 🧾
Показать оригинал
32,8 тыс.
0
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.