BadgerDAO
Badger DAO,也称为 BADGER,是一个开源的去中心化自治组织 (DAO),它允许将 比特币 用作 去中心化金融 (DeFi) 应用程序的抵押品。 [1][2]
历史
Badger DAO 项目由其创始人 Chris Spadafora[17] 及其开发者团队于 2020 年 9 月推出;团队成员包括 Ameer Rosic[14]、Albert Castellana[15] 和 Alberto Cevallos[16]。运行该项目的社区专注于代币分配的公平性和去中心化。Badger DAO 旨在将代币化的比特币(WBTC 或 renBTC)用作 以太坊 的 DeFi 生态系统中的抵押品。用户可以使用该平台请求贷款或访问各种 DeFi 策略以改善他们的头寸。[2]
Badger DAO 上的代币分配是通过对与 DeFi 协议上的治理进行交互的用户的追溯性 空投 完成的。这些用户创建了代币化的 BTC 变量,并将它们捐赠给了 Gitcoin。[3]
技术
Badger 是一个建立在 以太坊 网络之上的去中心化金融系统 (DeFi),并且已被移植到 BSC、Polygon 和 Arbitrum 等网络。它是一个 DAO,其治理代币 BADGER 的持有者能够对社区成员提出的提案进行投票。投票权由拥有的 BADGER 数量决定,获得足够票数的提案将在平台上实施。[1][4]
Badger DAO 具有 流动性挖矿 计划,类似于许多其他 DeFi 协议,该计划激励用户向 智能合约 贡献流动性,以换取该平台的治理代币 BADGER 和与 比特币 挂钩的代币 DIGG。[3]
DAO 实施了一项流动性计划来激励开发者,其中以代币形式奖励项目开发。此外,为开源软件的推广和开发做出贡献的用户将获得 Gitcoin 捐赠。该计划和发行费由 DAO 管理。[3]
产品
SETTs
SETTs,通常被称为 Sett Vaults,是代币池,用户可以在其中锁定其代币化的比特币,并使 智能合约 能够管理他们的持有量,以产生收益。换句话说,SETTs 是 Badger 的自动化 DeFi 聚合器版本。[1][13]
用户可以将代币存入 SETT 并收到 bTokens 作为回报。例如,将 BADGER 存入 Sett Vault 将导致获得 bBADGER。这些 bTokens 是计息代币,代表用户在 SETT 中资产的份额,并且可以用作各种 DeFi 应用程序中的抵押品。存款人将根据 SETT 的参数收到相关代币的收益以及 BADGER 代币。然后可以将 BTokens 兑换为原始资产和收益,减去费用。[1][10]
DIGG
DIGG 是一种去中心化的“弹性供应”加密货币,与 比特币 的价格挂钩。Digg 的软件通过 智能合约 以编程方式调整其 DIGG 加密货币的供应量,这些智能合约会根据 比特币 价格的波动来扩大或缩小流通中的 DIGG 供应量。[1][12]
Digg 协议会自动调整 DIGG 代币的供应量,以确保其价格与一个 BTC 的市场价格保持一致。此过程称为“rebase”,适用于所有包含 DIGG 代币的钱包。DIGG 的供应量以“弹性”方式不断变化,代币持有者占总供应量的比例保持稳定。[1][11][12]
DIGG 代币可用于 DeFi 协议中,并存入 SETT 中,以为持有者产生收益。[1][11]
ibBTC
IbBTC 是一种通过与 DeFi Dollar 合作与 比特币 价格挂钩的 加密货币,它不与 DIGG 挂钩,而是与一篮子 DeFi 原语挂钩。该代币是计息的,允许持有者通过耕种 CRV 和 Badger 来赚取利息,并且正在添加其他 区块链。[5]
Badger 代币
BADGER 代币是 BadgerDAO 的原生代币。它是一种 ERC-20 代币,总供应量为 2100 万枚,与 比特币 相同。但是,它的本质是通货膨胀的,因为即使有上限,代币也会逐渐释放。[3]
Badger DAO 团队坚持认为该货币没有货币价值,其价值由自由市场决定,其大部分供应由 DAO 根据治理决策持有和使用。[3]
Badger 代币的推出不包括首次代币发行 (ICO) 或 Badger DAO 团队的流动性。Badger 治理代币为投资者提供 DAO 的投票权,以及从协议费用中获得现金流。[3][2]
BadgerDAO 黑客事件
2021 年 12 月 1 日,攻击者使用恶意合约权限从 Badger DAO 收益金库协议的数十名用户的钱包中提取了资金。区块链数据和安全分析公司 PeckShield 得出结论,总损失约为 2,100 BTC 和 151 ETH。[7]
用户首先在 2021 年 12 月 1 日美国东部时间晚上 9 点在 Discord 消息应用程序上的协议频道中报告了可能存在的问题。在线渠道中的猜测是,黑客攻击是 Badger.com 用户界面中的漏洞造成的,而不是核心协议合约中的漏洞。许多受影响的用户报告说,在声明 收益耕作 奖励并与 Badger 金库交互时,他们注意到他们的钱包提供商提示了额外的权限的虚假请求。[7]
一旦 Badger 意识到未经授权的转账,它就暂停了所有智能合约,实际上冻结了其平台,并建议用户拒绝所有向攻击者地址进行的交易。[8]
“看起来很多用户都为漏洞利用地址设置了批准,允许 [该地址] 对他们的金库资金进行操作,并且该漏洞已被利用,”Badger 核心贡献者 Tritium 在 Discord 上写道。
“一旦我们注意到,我们就冻结了所有金库,因此任何东西都无法移动,并且正在尝试弄清楚批准来自哪里,有多少人拥有批准,以及下一步是什么,”他补充说。[7]
Badger 团队后来解释说,黑客最终窃取了 1.3 亿美元的资金,但其中约 900 万美元是可以追回的,因为这些资金是由黑客转移的。Badger 聘请了网络安全公司 Mandiant 和区块链分析公司 Chainalysis 来调查该漏洞,并与这两家公司以及美国和加拿大的当局合作,以追回任何可能的资金。[9]