Der Genossenschaftsvorstand, auf dem ich saß, verwaltete einen gemeinschaftlichen Reparaturfonds, der per Mehrheitsbeschluss freigegeben wurde. Die Satzungen ließen es zu, dass eine einfache Mehrheit jede Auszahlung genehmigen konnte – ohne Karenzzeit, ohne zweite Unterschrift.
Eines Viertels wegen: Jemand, der kurz vor der jährlichen Versammlung ein paar Anteile gekauft hatte, tauchte auf und brachte gerade genug Vollmachten mit, um eine Mehrheit zu bilden. Eine Abstimmung, 40.000 $ für „Beratungsleistungen“ freizugeben, wurde in weniger als zehn Minuten durchgewunken. Die Überweisung war schon draußen, bevor jemand eine Frage stellen konnte.
Am klarsten kann ich es so ausdrücken: Das Quorum für die Miete – also die Kontrolle, die keine eigene Beteiligung am Ausgang braucht, sondern nur genügend Stimmen versammelt, lange genug um eine Schwelle zu überschreiten. DAO-Treasuries tragen dasselbe Risiko: Wer genug Tokens sammelt, um einen Vorschlag durchzubringen, kann die Gelder bewegen.
Am 6. Juli hat jemand rund 4,4 Mio. $ ausgegeben, um BONK-Token zu kaufen und so eine Abstimmung zur Governance zu dominieren – 99,9 % Zustimmung von sieben Wallets, im Gegensatz zu mehr als 18.000 Mitgliedern, die nie abgestimmt haben. Kein Timelock, keine Multisig-Prüfung, keine Anomalie-Überprüfung – zwischen der Abstimmung und der Überweisung stand nichts. 20 Mio. $ sind automatisch aus der Treasury von BonkDAO abgezogen worden.
Babidiyns Sicherheitsrat hat aus Absicht eine engere Macht: Ein 3-von-5-Quorum kann nur eine Transaktion „Council no payout“ ausstrahlen, um einen betrügerischen Anspruch einzufrieren – er hat keine Adresse, die BTC empfangen kann, und keinen Weg, Gelder irgendwohin umzuleiten. Die eigenen Risikodokumente von TBV sagen, dass ein kompromittierter Council die Kapazität für die Notfall-Wiederherstellung reduziert; er schafft keinen Weg, um aus einem Vault zu stehlen. Er kann nicht das tun, was der Angreifer bei BonkDAO getan hat – also aufgelaufene Stimmen in eine Überweisung zu verwandeln.
Was ich immer wieder im Kopf behalte: Dieser Block funktioniert nur innerhalb des Zeitfensters, das ein böswilliger Anspruch offen lässt. Wenn der Sicherheitsrat länger braucht, um drei Signaturen zu koordinieren, als das Fenster zulässt, kommt der Block zu spät – strukturell stabil hin oder her.
Zehn Minuten ist immer noch die Zahl, an der ich hängen bleibe – wie wenig Zeit eine Mehrheit braucht, wenn nichts gebaut ist, um das auszubremsen.
Ich arbeite noch an native Bitcoin-gestütztem Borrowing auf dem Aave v4 Testnet – freue mich, diese Woche mit irgendwem dort Notizen zu tauschen.
@BabylonLabs_io $BABY #baby
Eines Viertels wegen: Jemand, der kurz vor der jährlichen Versammlung ein paar Anteile gekauft hatte, tauchte auf und brachte gerade genug Vollmachten mit, um eine Mehrheit zu bilden. Eine Abstimmung, 40.000 $ für „Beratungsleistungen“ freizugeben, wurde in weniger als zehn Minuten durchgewunken. Die Überweisung war schon draußen, bevor jemand eine Frage stellen konnte.
Am klarsten kann ich es so ausdrücken: Das Quorum für die Miete – also die Kontrolle, die keine eigene Beteiligung am Ausgang braucht, sondern nur genügend Stimmen versammelt, lange genug um eine Schwelle zu überschreiten. DAO-Treasuries tragen dasselbe Risiko: Wer genug Tokens sammelt, um einen Vorschlag durchzubringen, kann die Gelder bewegen.
Am 6. Juli hat jemand rund 4,4 Mio. $ ausgegeben, um BONK-Token zu kaufen und so eine Abstimmung zur Governance zu dominieren – 99,9 % Zustimmung von sieben Wallets, im Gegensatz zu mehr als 18.000 Mitgliedern, die nie abgestimmt haben. Kein Timelock, keine Multisig-Prüfung, keine Anomalie-Überprüfung – zwischen der Abstimmung und der Überweisung stand nichts. 20 Mio. $ sind automatisch aus der Treasury von BonkDAO abgezogen worden.
Babidiyns Sicherheitsrat hat aus Absicht eine engere Macht: Ein 3-von-5-Quorum kann nur eine Transaktion „Council no payout“ ausstrahlen, um einen betrügerischen Anspruch einzufrieren – er hat keine Adresse, die BTC empfangen kann, und keinen Weg, Gelder irgendwohin umzuleiten. Die eigenen Risikodokumente von TBV sagen, dass ein kompromittierter Council die Kapazität für die Notfall-Wiederherstellung reduziert; er schafft keinen Weg, um aus einem Vault zu stehlen. Er kann nicht das tun, was der Angreifer bei BonkDAO getan hat – also aufgelaufene Stimmen in eine Überweisung zu verwandeln.
Was ich immer wieder im Kopf behalte: Dieser Block funktioniert nur innerhalb des Zeitfensters, das ein böswilliger Anspruch offen lässt. Wenn der Sicherheitsrat länger braucht, um drei Signaturen zu koordinieren, als das Fenster zulässt, kommt der Block zu spät – strukturell stabil hin oder her.
Zehn Minuten ist immer noch die Zahl, an der ich hängen bleibe – wie wenig Zeit eine Mehrheit braucht, wenn nichts gebaut ist, um das auszubremsen.
Ich arbeite noch an native Bitcoin-gestütztem Borrowing auf dem Aave v4 Testnet – freue mich, diese Woche mit irgendwem dort Notizen zu tauschen.
@BabylonLabs_io $BABY #baby