以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

簡析DAO的貢獻者漏斗模型:如何對成員進行等級劃分?_EOS

Author:

Time:1900/1/1 0:00:00

我們都知道,加入社區Discord服務器的人不一定就是DAO的成員。而且,不同級別的社區參與者應該有不同的特權和期望,把它們混為一談是對社區的傷害。有些人加入社區的心態非常隨意,而有些人則在希望能在社區尋求全職工作。有些人是為了休閑而加入社區,而其他人則是為了解決去中心化治理的難題。

去中心化自治組織的其它問題來自于錯位的財務激勵。投資500美元的成員與投資5000美元或15000美元的成員的想法是不同的,他們在社區中承擔的責任也是不同的。要求某位社區成員在會議上做記錄和管理一個2.5萬美元的金庫是不同的。即使資金在多人小組中是安全的,但是在后一種情況下,社區還是承擔了更大的機會成本風險。在審視DAO的組織結構時,我們需要考慮以下幾個問題:社區是否以確定的可用性、責任和期望水平來劃分群體?社區是否利用了與這些細分級別相對應的工具和訪問權限?不同社區級別的財務收益是否與預期的承諾和責任水平相匹配?如果這些問題的答案都是否定的,那么一個社區將不可避免地遭受挫折、困惑、怨恨和人才流失。每個人的經驗和目標,包括DAO本身都會因為所有社區成員都被歸入同一個沒有區別的籃子里而受到損害。為了解決這些社區成員的細分問題,本文將提出一個由會員級別和門檻組成的社區分級方案,并在此過程中詳細說明貢獻者漏斗。每個社區成員的級別都與DAO的具體關注點和目的相關,每個門檻都是通往下一級的明確通行證。在描述完社區分級之后,我將描述如何配置可用的工具,使用代幣門檻來建立社區的訪問級別。第一級:用戶

LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:

此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。

目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]

社區的第一級成員是用戶,它包括任何使用社區產品或服務的人。達到社區的第一級是沒有門檻的,而且社區鼓勵所有人參與進來。這個級別也包括擁有任何數量社區代幣的人。

安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]

第一級該級別是這個分級方案中最大和最無定形的實體,它體現了社區希望更多的人成為用戶,并為他們成為真正的社區成員提供可能。在這個級別,一些社區指定的用戶會獲得Discord的“訪客通行證”,而其他社區用戶則完全沒有Discord的訪問權。第二級:社區成員

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

達到社區第一道門檻要求的社區第二級成員:官方社區成員。在分級方案中,用戶和社區成員是不一樣的。公共用戶從社區的產品中受益,而社區成員則影響這些產品和服務的創建和傳播。他們是社區的探索者、倡導者和傳播者。許多數字社區已經采用這些術語來描述類似的項目。社區成員看好該社區的產品和愿景,并希望做出一定的貢獻。他們渴望參與社區活動并與其他成員合作,從而測試和促進社區的新想法和機會。

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

第一門檻|第二級在這種協作和創造性的環境中,豐富的社交和教育機會產生了學習和教學的良性循環。社區是人們可以學習和展示所學技能的地方。這一級別的成員是社區文化和“氛圍”的主要驅動力,也是下一級別成員的文化基礎。社區成員的門檻可以由一個申請和被接受的參與者所需的代幣數量組成。FWB和Raidguild是這樣做的社區的例子。第三級:貢獻者

安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

社區的下一個級別是貢獻者。這些人已經超越了單純的會員資格,他們是社區的生產性資產。因為最接近社區工作的人應該是決定做什么的人,我認為這個級別也屬于社區管理的范疇。作為一個社區成員與作為其管理機構的投票成員是不同的,社區對他們的激勵、關注和責任是不一樣的。代幣經濟學、愿景和可持續性的問題,對于這個等級的社區成員來說更有意義。這個等級的成員已經顯示出對社區的投資,他們的視野也變得更加全面和宏觀。

第二門檻|第三級當數字社區采用委托治理模式時,我們部分地考慮到了這種區別,也考慮到了為什么一些社區在成員投票方面會遇到困難,或達不到法定的投票人數要求。這是因為他們沒有區分社區成員和負有治理責任的貢獻者。考慮到許多DAO在這前三個等級中沒有區分代幣持有人,這些社區在保留貢獻者方面存在實際困難也就不足為奇了。第四級:團隊

最后,我們來到了團隊,這是社區的執行層面。團隊是一個社區的引擎,他們的持續發展將決定一個社區的產品的功效和可持續性。沒有他們,DAO就不能產生可持續的收入。社區聚集在成功的產品周圍,而充滿活力的社區使成功的產品成為可能。這種共生關系是Web3的命脈。

第三門檻|第四級沒有穩定性,團隊就無法完成交付。因此,社區有必要定義團隊成員的資格是什么。短暫的團隊成員資格意味著低效,它也是團隊成長和成熟的障礙。正如布魯克斯法則所預言的那樣,每一個新出現的人都會抽走時間和注意力,從而阻礙社區勢頭的發展。我認為,出于這些原因,社區最好也通過持幣量作為門檻來限制團隊成員。你會注意到,我已經明確指出了團隊領導,這是為了支持單點負責的執行方式。這些領導是團隊的倡導者、工作流領導、項目經理或DRI。他們本身并不負責,但他們是一個中心和關鍵的協調點。

Sobol.io把所有這些這些社區成員放在一起,你可以看到我們已經創建了一個實際的社區成員漏斗,而不是一個不相干的團體集合。每一個等級都假設并依賴于之前的等級,唯一的區別是它們的范圍不同。從這一點來看,我們可以對我們的社區有一個全面的看法,并且可以在每個層面上應用相關的健康指標。以代幣為中心的工具和權限

現在,我們有了我們的等級和門檻的簡單概述,問題是如何實際去創建它們。理想的方法是將每一個工具和相關的權限方案都圍繞著代幣的擁有量來進行。這種方法有幾個優點:首先,它代表了一個單一的權限管理點,這減少了協調的開銷。同時也增加了安全性,因為管理具有不同訪問級別的多個電子郵件為黑客攻擊和社會工程打開了大門。但最重要的是,它可以根據我們的目標指定工作,也就是支持鏈上自我主權身份的實現。現階段完全以Discord為中心的社區正在建立過時的工具。

從Discord開始,讓我們來看看一個可能的設置。使用ColabLand對特定的Discord頻道設置代幣門檻;設置Sobol以反映這些訪問級別。這種間接的代幣門檻并不像直接的錢包整合那樣簡單,但它可以而且已經成功地做到了,并實現了我們的目標。Sobol解決了我們的組織結構圖和可視化成員需求,而Discord解決了我們的溝通渠道需求。幸運的是,我們通過以下兩個工具獲得了直接的錢包集成。以加密貨幣為中心的項目管理工具,如Clarity和Dework正在興起,而且我相信它們將產生巨大的轟動。最后,我們有Cal.com,它解決了對代幣門檻的調度需求。最近Cal.com還宣布了Web3的整合,它提供了支持我們成員漏斗的額外門檻。這些工具,以這種方式配置,有助于推進自我主權身份的目標和鏈上簡歷的夢想。以這種方式建立的社區為其成員服務,允許他們在Meritverse等網站上展示他們的技能和成就。一個通用的方法

最后,我想強調的是我剛剛建議的結構是一種方法,而不是社區的確切藍圖或教程。工具和門檻在整體系統保持不變的前提下可能會發生改變。我的目標是展示如何通過采用不同的等級來劃分DAO的社區成員,以及如何用代幣門檻和以代幣為中心的工具來創建這些等級。所有這些工具和方法的共同作用于創造一個統一的貢獻者漏斗。不過,我還是希望上述內容有助于為建設性的對話提供一些參考。有了上述心理模型,我們就可以對數字社區進行推理,并討論其他配置和方法的優勢和劣勢。在未來的論文中,我將進一步詳細探討社區的執行層面,并討論構建團隊的策略,從開源軟件和項目管理的方法中汲取靈感,所有這些的動力都是由Web3工具和協調模式提供的。特別感謝richiebonilla.eth、Links和bpetes.eth的反饋和編輯。原地址

Tags:EOSSINDAOETHNEOSSing To EarnTGDAO價格ethnographyinbusiness答案

以太坊價格今日行情
?為了制作一張NFT推特頭像,我花了15個小時外加1000美元_NFT

本文梳理自TaschaLabs創始人TaschaChe在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:為了制作一張NFT頭像,我花費了整整15個小時.

1900/1/1 0:00:00
鯨魚報告:洞悉知名NFT收藏家的交易模式和習慣_NFT

在這份報告中,我們研究了三位NFT收藏家的交易模式和習慣;Pranksy,Dingaling和Wilcox.

1900/1/1 0:00:00
SPAC交易條款更新后,Circle估值翻倍_CLE

Odaily星球日報譯者|念銀思唐在大約六個月的時間里,Circle的估值翻了一番。Circle日前宣布與特殊目的收購公司ConcordacquisitionCorp達成新的交易條款,對Circ.

1900/1/1 0:00:00
SandStorm推出首個連接頭部品牌與元宇宙建設者的平臺_SAN

下周,在德克薩斯舉辦的元宇宙活動SXSW2022上,SandStorm的直播平臺和NFT市場將在Polygon和Ethereum上首次亮相,旨在將世界頭部品牌將與元宇宙建設者們連接起來.

1900/1/1 0:00:00
Vitalik:如何權衡協議設計中的「封裝復雜性」和「系統復雜性」?_TAL

以太坊協議設計的主要目標之一是最小化復雜性:使協議盡可能簡單,同時仍然使區塊鏈能夠做好一個有效的區塊鏈網絡需要做到的事情.

1900/1/1 0:00:00
淺談NFT的知識產權問題:持有一個NFT到底有什么好處?_NFT

本文來自微信公眾號老雅痞誰擁有NFT? Larva實驗室,CryptoPunks早期NFTs之一的創造者,并沒有為其NFTs附加知識產權.

1900/1/1 0:00:00
ads