image

Aave ガバナンスは、積極的なエクスプロイトに備えて緊急凍結権限を検討

Aaveのガバナンスは、緊急のガーディアン権限提案を検討している。これにより、セキュリティ上の脅威が活発な場合、即時の公的評価増を必要とせずに脆弱な融資プールを迅速に凍結できるようになる。

これは少し不快な提案ですが、だからこそ重要なのです。

一方で、DeFiユーザーは透明性を求めています。一方で、アクティブなエクスプロイト中に詳細を公開しすぎると、攻撃者にロードマップを渡される可能性があります。 Aave の貢献者たちは、その緊張を解決しようとしています。ガバナンスを不透明にせずにユーザーを保護するために、どうすれば迅速に行動できるでしょうか?

この提案では、後見人がユーザーの資金を差し押さえたり、預金を清算したりすることは認められていない。緊急凍結能力についてです。

詳細については、公式ガバナンス プラットフォームをご覧ください。

TL;DR

DeFiにおいて緊急ツールが重要な理由

問題が発生した場合、DeFi は迅速に動きます。

バグ、オラクルの問題、不良債権イベント、または市場操作攻撃は数分でエスカレートする可能性があります。資金がリスクにさらされている場合、完全な公的ガバナンスプロセスを待つことは必ずしも現実的ではありません。

そのため、多くの大規模プロトコルでは緊急ロールが使用されます。

これらの役割は、チームまたは DAO が調査している間、特定の機能を一時停止、凍結、または制限することになっています。難しいのは、ユーザーを保護するのに十分強力でありながら、悪用できないほど十分に狭い権限を設計することです。

Aave の提案はまさにその設計上の問題に当てはまります。

透明性とセキュリティ

公示質問が最も興味深い部分です。

通常の状況では、ユーザーは明確な説明を期待する必要があります。市場が凍結すると、人々はその理由を知りたがります。彼らは、自分の資金が安全かどうか、そしていつ通常業務が再開されるのかを知りたいと考えています。

ただし、悪用が行われている間は、すぐに公開するのは危険な場合があります。

問題が完全に封じ込められていない場合、攻撃者がより迅速に行動できるよう、技術的な詳細が公開記事で公開される可能性があります。これが、脅威が制御されるまで一部の開示を遅らせる背後にある議論です。

これは簡単なトレードオフではありません。

Aave は大規模システムを保護する必要がある

Aave は、DeFi の中核となる融資プロトコルの 1 つです。

これは、リスク管理が 1 つの市場を超えて重要であることを意味します。 Aave の展開は複数のチェーンと資産にまたがっており、ユーザーは借入、融資、担保管理、流動性をこのプロトコルに依存しています。

緊急対応は付随的な問題ではありません。

これはプロトコルの安全設計の一部です。ガバナンスが十分に迅速に対応できない場合、ユーザーが苦しむ可能性があります。緊急時の権限が広すぎると、ユーザーは集中化を心配する可能性があります。

妥協点を見つけるのは難しい部分です。

この提案で実現できないこと

この提案は誇張すべきではありません。

Aave ガーディアンがユーザーの資金を受け取ることができるという意味ではありません。預金を差し押さえられるというわけではありません。これは、議定書のルールを超えて手動で清算を強制できるという意味ではありません。

この提案は、緊急時に脆弱な市場を凍結することに関するものである。

「緊急権力」という言葉は実際のメカニズムよりも恐ろしく聞こえる可能性があるため、この区別は重要です。

DeFiガバナンスのレッスン

Aaveの議論は、成熟したDeFiプロトコルが危機管理についてどのように考えているかを示しています。

初期の DeFi は純粋な自動化を好みました。時間の経過とともに、プロトコルは、特に数十億ドルが危険にさらされている場合には、何らかの緊急制御が必要である可能性があることを学びました。問題は、これらの管理にどのように責任を持たせるかです。

この提案の最良のバージョンは、インシデント後の透明性を維持しながら、実際の脅威の間にユーザーを保護するものです。

それが、Aave のガバナンスが現在議論しなければならないバランスです。

この記事は、緊急ガーディアン権限提案に関連する Aave ガバナンス資料に基づいています。

この記事はニュースデスクによって書かれ、サミュエル・レイによって編集されました。

このレポートはガバナンスが発表した情報に基づいています。ガバナンスで