NieuwsCryptoAave-governance overweegt noodbevoegdheden voor noodgevriezing bij actieve exploits

Aave-governance overweegt noodbevoegdheden voor noodgevriezing bij actieve exploits

Auteur: CryptoNewsNet·

Belangrijkste punten

  • De governance van Aave bespreekt noodbevoegdheden voor Guardians waarmee kwetsbare leenpools tijdens actieve exploits snel kunnen worden bevroren, zonder onmiddellijke openbare toelichtingen.
  • Het voorstel staat Guardians niet toe om gebruikersfondsen af te nemen, deposito's te liquideren of liquidaties buiten de standaardprotocolregels af te dwingen.
  • Een exploit in november 2022 van een grote CRV-positie op Aave v2 liet circa $1,6 miljoen aan slechte schuld achter die de DAO opnam, en in januari 2023 stemde de governance ervoor bepaalde v2-assets te bevriezen.
  • Voorstanders stellen dat het uitstellen van bepaalde openbaarmakingen tijdens een actieve exploit kan voorkomen dat aanvallers technische details in hun voordeel gebruiken.
  • Het voorstel weerspiegelt een bredere DeFi-trend van het invoeren van noodmaatregelen, vergelijkbaar met het noodafschakelingskader van MakerDAO, met de uitdaking om zulke bevoegdheden verantwoord te houden.
Aave-governance overweegt noodbevoegdheden voor noodgevriezing bij actieve exploits

Aave-governance overweegt noodbevoegdheden voor noodgevriezing bij actieve exploits

De governance van Aave bespreekt een voorstel voor noodbevoegdheden voor Guardians waarmee kwetsbare leenpools snel kunnen worden bevroren tijdens actieve veiligheidsdreigingen, zonder dat er onmiddellijk openbare toelichtingen nodig zijn.

Het is een enigszins ongemakkelijk voorstel, en dat is precies waarom het belangrijk is.

enerzijds willen DeFi-gebruikers transparantie. Anderzijds kan het publiceren van te veel detail tijdens een actieve exploit aanvallers een routekaart geven. Aave-bijdragers proberen die spanning op te lossen: hoe handel je snel genoeg om gebruikers te beschermen zonder dat governance ondoorzichtig aanvoelt?

Het voorstel staat Guardians niet toe om gebruikersfondsen af te nemen of deposito's te liquideren. Het gaat om bevoegdheden voor noodgevriezing. Meer details zijn beschikbaar op het officiële Governance-platform.

Kernpunten

  • De governance van Aave bespreekt noodhulpmiddelen voor Guardian-bevriezing.
  • Het voorstel zou een snellere respons mogelijk maken tijdens actieve exploitsituaties.
  • Het geeft Guardians niet de bevoegdheid om deposito's af te nemen.

Waarom noodhulpmiddelen belangrijk zijn in DeFi

DeFi beweegt snel als er iets misgaat. Een bug, een orakelprobleem, een slechteschuldgebeurtenis of een marktmanipulatie-aanval kan binnen enkele minuten escaleren. Wachten op een volledig openbaar governanceproces is niet altijd realistisch wanneer er fondsen op het spel staan.

Daarom gebruiken veel grote protocollen noodrollen. Deze rollen zijn bedoeld om bepaalde functies te pauzeren, te bevriezen of te beperken terwijl het team of de DAO onderzoek doet. Aave heeft al een Guardian-rol die protocolfunctionaliteit kan pauzeren, en het huidige debat gaat over het uitbreiden van hoe zulke hulpmiddelen onder tijdsdruk kunnen worden gebruikt. Het lastige deel is het ontwerpen van bevoegdheden die sterk genoeg zijn om gebruikers te beschermen, maar nauw genoeg afgebakend zodat ze niet kunnen worden misbruikt. Aaves voorstel bevindt zich precies in dat ontwerpprobleem.

De inzet is niet theoretisch. In november 2022 exploiteerde een aanvaller een grote CRV-positie op Aave v2, wat circa $1,6 miljoen aan slechte schuld achterliet die de DAO later moest opnemen, en in januari 2023 stemde de governance van Aave om bepaalde v2-assets te bevriezen tijdens een herziening van het algehele risico. Die episodes lieten zien hoe snel responstijdlijnen er toe doen.

Transparantie versus veiligheid

De vraag over publieke kennisgeving is het interessantste deel van het debat. Onder normale omstandigheden mogen gebruikers duidelijke uitleg verwachten. Als een markt wordt bevroren, willen mensen weten waarom. Ze willen begrijpen of hun fondsen veilig zijn en wanneer normale activiteiten worden hervat.

Tijdens een actieve exploit kan onmiddellijke openbaarmaking echter gevaarlijk zijn. Als het probleem niet volledig is ingedijkt, kan een openbare toelichting technische details blootleggen die aanvallers helpen sneller te handelen. Dat is het argument achter het uitstellen van bepaalde openbaarmakingen totdat de dreiging onder controle is. Het is geen gemakkelijke afweging.

Aave moet een groot systeem beschermen

Aave is een van de kernleenprotocollen van DeFi, met een totale toegevoegde waarde in miljarden dollars, wat betekent dat haar risicobeheersing verder reikt dan één enkele markt. Aave-implementaties beslaan meerdere blockchains en assets, waarbij gebruikers op het protocol leunen voor leningen, uitlenen, onderpandbeheer en liquiditeit.

Noodrespons is geen bijzaak; het is onderdeel van het veiligheidsontwerp van het protocol. Als de governance niet snel genoeg kan reageren, kunnen gebruikers schade lijden. Als de noodbevoegdheden te breed zijn, kunnen gebruikers zich zorgen maken over centralisatie. Het vinden van de middenweg is het moeilijkste deel.

Wat het voorstel niet doet

Het voorstel moet niet worden overdreven. Het betekent niet dat Aave-Guardians gebruikersfondsen kunnen nemen. Het betekent niet dat deposito's kunnen worden afgenomen. Het betekent niet dat liquidaties handmatig buiten de protocolregels om kunnen worden afgedwongen.

Het voorstel gaat over het bevriezen van kwetsbare markten tijdens noodsituaties. Dat onderscheid is belangrijk omdat "noodbevoegdheden" enger kan klinken dan het daadwerkelijke mechanisme.

De DeFi-governanceles

Aaves discussie illustreert hoe volwassen DeFi-protocollen nadenken over crisisbeheer. Vroege DeFi gaf de voorkeur aan pure automatisering. In de loop van de tijd leerden protocollen dat bepaalde noodmaatregelen noodzakelijk kunnen zijn, vooral wanneer er miljarden dollars op het spel staan. Andere grote protocollen hebben vergelijkbare paden bewandeld, waarbij mechanismen zoals het noodafschakelingskader van MakerDAO laten zien dat pauzeer- en stopbevoegdheden al lang deel uitmaken van DeFi's veiligheidstoolkit. De vraag is hoe die maatregelen verantwoord kunnen worden gehouden.

De beste versie van dit voorstel zou gebruikers beschermen tijdens lopende dreigingen en tegelijk transparantie na het incident behouden. Dat is de balans die de governance van Aave nu moet bespreken.

Dit artikel is gebaseerd op Aave-governancemateriaal met betrekking tot het voorstel voor noodbevoegdheden voor Guardians. Het is geschreven door de News Desk en geredigeerd door Samuel Rae.