广场网站地图
PANews 9月20日消息,Sushi领导团队在Arbitrum社区发布了一项新提案,建议Arbitrum实施由SushiSwap创建和运营的债券计划,以便建立一种更可持续的模式,用于创建和管理真正由Arbitrum DAO拥有和控制的流动性。通过该计划,Arbitrum有机会利用金库中闲置的ARB代币来生成更深、更健康、协议拥有的流动性基础,并将一部分金库资金转化为收益资产。通过该债券计划,每个季度最多1250万枚ARB代币将用于债券销售,最多四个季度。对于使用ETH−ARB、USDC−ARB、USDT−ARB和/或wBTC−ARB LP代币购买债券的用户,Sushi将以略低的折扣价出售可兑现的ARB代币。 这项计划的过程为:将创建一个多重签名安全钱包,以持有初始的1250万ARB代币,这些代币将由包括ArbitrumDAO和Sushi在内的多个关键利益相关者控制;根据初始配置,1250万ARB代币的总分配中的一部分将被添加到债券金库智能合约中,并根据需要补充;将设置多个债券,每个债券接入金库合约,为不同对提供债券销售便利;Arbitrum每次销售所得的净收入将立即分配回金库钱包,该钱包在链上进行了配置和硬编码;在为期三个月的销售期结束前一周,将发布状态更新,其中包含跟踪该计划相对于KPI成功情况的所有相关数据;如果达到KPI,将向多重签名钱包发放额外的ARB代币,并重新开始该流程,如果未达到KPI,未售出的代币将返还给Arbitrum DAO金库,该计划将停止。此流程将重复进行,直到续约周期已完成。
大家或许注意到,OpenZeppelin、Safe等一些安全专家联名推出了ERC-7512标准,介绍了一种在on-chain环境下披露Audit Report的方法,并有统一的接口可供链上调用,旨在提高区块链行业的整体安全性。这事该如何解读呢? 在我看来,安全行业缺的并非透明报告,而是规范的审计流程和业务权责共识。简单说说: 1)直觉发现只有部分安全公司参与,比如Openzepplin、Safe等,国内知名的安全公司 SlowMist、BlockSec、Certik、PeckShield等并未表态,跟几个安全大佬简单聊了下,也都表示,目前尚是一种没有统一共识要推进这个,静待后续。 2)安全审计报告基于统一标准存放在链上,相比现在存放在Github上,唯一的作用可能就是防篡改了,但这一点需求并不刚性。审计公司给出的报告通常也受合作法律合同的条款约束,不太可能被恶意篡改,也没那个必要。 4)整体来说是个有意义的尝试,以此为出发点,逐步探索出审计报告——三方解析调用——插件前端曝光等一条安全审计曝光路径,最好再衍生出一套行之有效的“问责”体系,若参与的项目多,安全公司多,达成一定普及度之后会有效改善当前审计行业存在的乱象。 总之,安全审计服务是个系统性工程,合约之间的组合,合约的升级等任何变动都可能导致原先的审计工作变得“无意义”。 本质上,安全审计就是第三方安全公司利用专业度帮助项目方排查上线前问题,解决运营过程中的突发应急问题,并辅以其他工具、服务等帮助来提升项目的安全度。但毕竟是“外包”服务,不是终身全包无忧保障。 更多的安全隐患和风险排查断不能仅依赖安全公司,市场应该重视安全审计,但也不能太依赖安全审计,尤其是把审计当成背书的方式推向市场,就完全变味了。
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)