Steem警示錄:交易所會不會挪用用戶資產,控制公鏈治理?
王也
2020-03-03 15:39
本文约3184字,阅读全文需要约13分钟
用戶的資產在不知情地情況下可能已經流出交易所並被鎖倉,這顯然不符合交易所對資產管理的標準,也毫無風控可言。

正文

此次“Steem奪權”大戰以幣安和火幣宣布取消投票權而短暫告終,但也引發了更深的討論:既為DPoS/PoS節點、又儲存大量用戶資產的交易所,是不是可能挪用流動的代幣操控公鏈治理?

二級標題

二級標題

二級標題

逆轉Steem軟分叉,孫宇晨聯合交易所強勢“奪權”

正文

正文

正文

二級標題

二級標題

二級標題

孫宇晨稱因受到黑客攻擊而短時控制Steem網絡

3月3日中午12時左右,孫宇晨發推稱承認其控制Steem網絡的原因,並解釋此舉的原因是黑客凍結了核心開發者的STEEM,最後還安慰大家,“Steem現已成功擊敗惡意黑客,所有資金都是安全的”。

2月22日,一些惡意黑客凍結了Steem 核心開發者Steemit 合法擁有的6500 萬個STEEM。發現時,黑客已經凍結了這筆STEEM,並威脅要使Steem網絡中現有的STEEM 代幣無效。 “破壞Steem 網絡將使每個持有STEEM 的人處於危險之中,因此需要在短時間內控制Steem 網絡。

孫宇晨還在推特中聲明,“那些聲稱波場通過與交易所合作惡意接管Steemit的傳聞是錯誤的,我們的目的絕不是接管網絡,不止波場和Steem 原TOP 20見證人,所有各方的投票都將被取消。我們只是想要保護大家的私有財產,免遭黑客的攻擊。”

二級標題

二級標題

二級標題

DPoS遭V神質疑,幣安火幣取消投票權

孫宇晨的做法也遭到了以太坊創始人V神的質疑。

Steem事件發生後,推特用戶Luke Stokes發推稱,用戶在中心化交易所中的STEEM代幣被孫宇晨等大型交易所用來控制Steem區網絡。 V神就此回復稱:“顯然,Steem 的投票系統已然被參與其DPOS過程的大型交易所掌管了。這似乎是DPOS共識機制下出現的第一大'賄選攻擊'的實際案例。”

火幣在“致Steem社區的一封信”中表示:Steem網絡出現問題之前,Steemit和Tron已經向我們尋求支持。我們獲悉,Steem網絡面臨受到攻擊的風險,該問題直接影響我們用戶的資產。因此我們與Steemit和Tron合作,以更好地了解情況並仔細評估現有的風險。根據我們獲得的信息,並且出於謹慎考慮,我們認為幫助Steemit和Tron符合我們用戶以及整個網絡的最大利益。但我們一直打算將投票權交還給社區,這樣他們就可以決定網絡的需求。因此,我們取消了投票,並將始終支持用戶的決定。

二級標題

二級標題

二級標題

交易所該不該幫用戶投票?

交易所或許對參與治理沒有興趣,但交易所輕易控制公鏈治理的可能,還是讓用戶無法放心。畢竟“想不想作惡”和“能不能作惡”是兩件事。

當我們研究一下Steem的治理機制,這種“不放心”就很有道理了。

Steem的治理權在Steem Power,Steem代幣持有人選擇性可以將手中持有的Steem去Power UP變為SP(超級節點),然後投票治理Steem網絡。

標準共識高級分析師李自鵬對Odaily表示,“從操作層面而言,用戶在交易所裡的Steem幣是放在交易所地址裡的,Steem的實際管理人是交易所,交易所是有能力做到將用戶存在其手中的Steem去升級為SP,然後投票完成後在Power Down降級為Steem幣。”李自鵬繼續說道,“但這只是說操作上是可行的,實際上交易所是否這樣做了,這就很難判斷了,還需要律師去核實。”

交易所如果真的做了Power UP去換SP,實質上就是挪用用戶資產,Power UP後的Steem代幣是要鎖倉的。

假設幾家大的交易所真的都做了這件事,這意味著,如果用戶此刻去這些交易所提幣,是無幣可提的。

如果用戶的資產在不知情地情況下已經流出交易所並被鎖倉,這顯然不符合交易所對資產管理的標準,也毫無風控可言。

被更多討論的話題是,交易所這樣輕而易舉地擁有控制公鏈治理的權利,DPoS設計是不是存在嚴重缺陷?以及,既然代用戶保存資產的交易所已經紛紛成為PoS/DPoS節點,那麼他們能不能替代用戶行使治理的權利,他們獲得用戶的授權與同意了嗎?

根據用戶的反饋,目前大部分交易所沒有設置用戶授權交易所代行其投票權的頁面和功能,用戶根本不知道自己的自己的代幣是否被交易所拿去投票了。

用戶把幣存放在交易所,並不代表把參與治理的權利讓度給了交易所。除非用戶自己選擇將自己的幣Stake給交易所,此舉相當於用戶把幣質押給了交易所礦池,礦池代表用戶行使投票權,用戶獲得儲幣生息的獎勵。

那麼,沒有參與Staking的PoS/XPoS代幣究竟是老老實實呆在交易所的錢包裡,還是已經挪做它用了呢?我們無從得知。正如FCoin暴雷之前,我們也無從得知許多資產已早早被轉移一樣。

“參與鏈上治理“、“行使投票權利”,許多散戶聽到類似名詞都會感到頭痛,也從來不會參與其中。

王也
作者文库