Спільнота Compound запідозрила учасників в «атаці на управління» – ForkLog UA
DeFi-платформа ліквідності Compound Finance прийняла пропозицію 289, але спільнота проєкту запідозрила можливу «атаку на управління».
Ініціатива передбачає виділення 5% скарбниці Compound (499 000 токенів COMP вартістю близько $24,1 млн) протоколу прибутковості GoldCOMP, розроблений командою Golden Boys.
Пропозицію затвердили з невеликою перевагою голосів — 682 191 проти 633 636. Водночас в ухваленні рішення брало участь тільки 57 адрес.
Як стверджують члени спільноти, за підсумками голосування ховається щось більше, ніж здається на перший погляд. Аналогічну пропозицію учасники проєкту відхилили в травні, вона передбачала передачу тільки 92 000 COMP для Golden Boys.
Після цього розробник рішень безпеки OpenZeppelin Майкл Льюеллен провів зв’язок між кількома рахунками, що накопичують COMP на відкритому ринку, і пропозиціями про перенаправлення монет для фінансування GoldCOMP.
Дослідник виявив п’ять адрес, які сумарно містять 230 333 COMP, що становить трохи більше половини від порога кворуму в 400 000 токенів для прийняття пропозиції.
«На мою особисту думку, дії Golden Boys можна вважати атакою на управління, якщо вони продовжать свої спроби вилучати кошти з протоколу, явно суперечачи волі всіх інших делегатів ДАО Compound», — додав Льюеллен.
У відповідь на попередження кілька членів спільноти, зокрема Wintermute Governance, Columbia Blockchain, Penn Blockchain і StableLab, висловили схожу стурбованість.
Зрештою пропозицію було прийнято з третьої спроби. Лідер Golden Boys, відомий під ніком Humpy, спробував захистити свою позицію.
Під постом Льюеллена він заявив, що «вкрасти кошти — неправомірна фраза, яка вводить в оману, що виходить від фахівця з ризиків». За його словами, кошти пройдуть через сервіс Trust Setup з набором обмежень, які не дадуть змоги їх привласнити.
Нагадаємо, в липні сайт Compound Finance зазнав зламу. Його відвідувачів перенаправляло на фішингові сторінки.