DAO に提案を提出するにはどうすればよいですか?

DAO に提案を提出するにはどうすればよいですか?

みなさんこんにちは。私の名前はColmです。Slock.itのセキュリティ専門家として、スマートコントラクトの分析とテストに取り組んでいます。私は契約書を確認し、コミュニティの DAO のホワイトリストを管理する任務を負いました。

コルム・ハーバート

バイトコード検証の投稿を公開して以来、DAO は非常に成功したため、明らかに攻撃の標的になりました。 DAO に対する不正な攻撃が増加し続けているため、警戒を怠ってはなりません。これらの攻撃に対する最初の防御線は何だと思いますか?ホワイトリストです。

DAO は、DAO ホワイトリストに含まれていないアドレスに ETH を送信しません。キュレーターの仕事はこのリストを管理することです。規制当局は提案の経済的メリットや倫理性を測定するのではなく、提案されたスマート コントラクトが説明どおりに動作し、ホワイトリストに追加しても安全であることを確認しています。

多くの人は、提案を提出できるようにホワイトリストに登録したいと考えています。しかし、コミュニティとして、これらのアドレスのバイトコードを検証し、攻撃を回避できるように、提案を追加するためのパイプラインが必要です。

DAO のセキュリティは、DAO の成功または失敗に極めて重要です。

規制当局は、少なくとも最初の数か月は慎重になり、以下の条件を満たさない提案はホワイトリストに登録すべきではないと思います。

  1. 単純なウォレットやアカウントのアドレスは禁止し、アドレスを契約に含める必要があります。

  2. 提案契約では、DAO からの支払いを 1 回のみ受け取ることができ、金額は固定されています。

  3. 提案契約内の残りの ETH は、DAO によって回収できるようにする必要があります。つまり、DAO は請負業者を解雇し、スマート コントラクトを通じて送金された資金を回収できるはずです。

DAO に提案を提出するにはどうすればいいですか?

ステップ 1: スマート コントラクトを記述する<br/>上記の要件を満たす提案であるこの例 (github.com/slockit/DAO/blob/master/SampleOffer.sol) を参照してください。コードはテストされ、安全であることが検証されています。独自のパラメータを定義した場合は、それを使用できます。

ステップ2: DAOhub.orgに投稿する

契約が上記の要件を完全に満たしていることを確認したら、DAOhub.org フォーラム (forum.daohub.org/c/theDAO/verification) に投稿を送信できます。投稿には、設定されたスマート コントラクト アドレス、ソース コード リンク、コンパイル構造、データ、時間、および ID 確認用の Google ハングアウト リンク (推奨) を含めてください。提案の詳細へのリンクも必要です。

Google ハングアウトをなぜ使うのか疑問に思うかもしれません。これは、提案を提出する請負業者の身元を確認できるため、請負業者にとって重要です。 IBM の Andreas Antonopoulos を装う人物は望んでいません。これを回避するには、契約のマルチ署名キーの所有者全員が Google ハングアウトに参加し、自分のアドレスを声に出して読み上げます。これらは自動的に YouTube ビデオとして記録されます。

写真だけでは不十分です。Photoshop があるからです。しかし、特に人がリアルタイムで他の人とやり取りしている場合、ビデオを偽造することは困難です。このやり取り中に、あなたが管理するアドレスに署名するよう求められる場合があります。

ステップ 3: コミュニティ評価<br/>フォーラムで公開した投稿はコミュニティによって検証され、バイトコードがソース コードと一致しているかどうかが検証され、契約が分析されます。いずれにせよ、最終決定は規制当局によって行われます。

コミュニティは、バイトコードのマッチングを含む契約を検証し、DAO に対する攻撃を及ぼさないことを確認します。これは誰でも参加できるプロセスです。このような楽しさを体験したい場合は、DAO フォーラム (https://forum.daohub.org/c/theDAO/verification) に参加するか、DAO Slack チャット ルーム (http://thedao.slock.it:3000/) に参加してください。

ステップ4: 規制当局が報告書を受け取る

コミュニティは毎月すべての提案に関するレポートを公開します。レポートは毎月 7 日に DAOhub.org で公開されます。こうすることで、締め切り前にコミュニティが提案を十分に検討できるようになります。契約が複雑になると時間がかかることに留意してください。

もちろん、セキュリティの問題がイノベーションを妨げることは許されません。これらの高レベルのガイドラインは時間の経過とともに改善されます。あなたのプロポーズが成功することを祈っています!

著者について: Colm Herbert は Slack.it のセキュリティ エンジニアです。彼はメイヌース大学で工学の学士号を取得し、ダブリン大学で理学修士号を取得しています。彼は以前、Intel Application Security および決済会社で勤務していました。彼はDAOの長年の会員であり、1月からDAO1.0フレームワークの開発に携わっています。


<<:  マイクロソフト、ビットコインとイーサリアムのブロックチェーンを統合したオープンソースのアイデンティティプラットフォームを開発

>>:  ビットコインは注意が必要、イーサリアムのマイクロペイメント機能が間もなく開始される

推薦する

2015 年にブロックチェーン技術を使用したアート プロジェクト トップ 5

ブロックチェーン分散型台帳技術は、知的財産登録というこの分野の大きな問題の解決に役立つため、芸術業界...

FilecoinPlus の 10 倍コンピューティング パワー計画の解釈: 「マイニング マシン バブル」が再び圧迫される

昨日、FilecoinはZOOMで公式オンラインディスカッションを開催しました。主な話題は、以前から...

サークルの成長: ビットコインの初期の勝者がブロックチェーンチャレンジを開始

クレイジーな解説:ブロックチェーンの探求により、企業は 2 つのカテゴリに分類されます。1 つはデジ...

閉鎖された取引所とマイニングプールのリスト(継続的に更新)

交換名前最終シャットダウン時間フォビ中国本土のユーザーによるコインツーコイン取引は、2021年12月...

ブロックチェーンプラットフォームDECENTがICOカウントダウンフェーズに突入

イング。 Marian Hvizdos 氏は、数多くの重要な工業および金融企業で豊富な経験を持ってい...

資本フローを活用してBTCの上昇と下落を判断する方法

私の友人の多くは、私が常に資金こそが最も重要であり、価格変動を決定する唯一の基準であると言ってきたこ...

zkSync のエアドロップの可能性はありますか?初めての実地体験

zkSync トークンの発行は確認されており、まもなく開始される予定です。詳細については、ドキュメン...

中国経済は25年ぶりの低水準に落ち込むが、BTCCはビットコイン取引量がピークを迎える

世界最大級の市場シェアを持つ取引所BTCCは最近、世界的な株価と商品価格の急落を受けて、取引量が異常...

世界の暗号通貨取引所のステーブルコイン準備金が過去最高の100億ドルを記録

市場データ提供会社クリプトクアントによると、世界の暗号通貨取引所におけるステーブルコイン保有高は3月...

ビットコインのスケーラビリティ攻撃が進行中であるが、BIP62は問題を永久に解決する可能性がある。

過去 72 時間にわたって、ビットコイン プロトコルはスケーラビリティ攻撃の被害を受けました。この攻...

ブロックチェーンの裏話: あなたの携帯電話はJPモルガン・チェースよりも便利

Huobiブロックチェーン研究センターの編集によると、最近出版された書籍「Blockchains i...

Yindou.comの違法資金調達事件に5.2億元の取引が関与、Yibang Internationalの上場の道筋が変わる可能性

マイニングマシン大手3社の一つ、エバン・インターナショナルが「Yindou.com」の違法資金調達事...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2016-12-22)

傾向は明らかであり、コールバックに注意を払う必要があるかもしれない1. 市場動向<br/>...

若者は「暗号通貨界」で金持ちになるという夢から目覚めるべき時が来た

[環球時報インド・米国特派員胡伯鋒、林日、環球時報記者趙傳雲、冀東仁中] 編集者注:「仮想通貨を保有...

データ:ビットコインの難易度は21.66兆に上昇、8回連続の増加

データによると、ビットコインは本日午前4時にブロック高707616で難易度調整を開始し、ネットワーク...