在去中心化自治组织(DAO)的世界里,治理有时会抛出让人摸不着头脑的曲线球。Gnosis DAO 最近的提案 GIP-132 就是这样一例:该提案原本拟对一名安全研究人员就 Gnosis Chain 披露的潜在漏洞给予 1 万美元的赏金,但尽管表面上获得了大量支持,最终仍被驳回。以下内容基于 Gnosis DAO 在 X 上的公告,带你回顾事情经过。
该提案题为“DAO 是否应就关于 Gnosis Chain 共识差异的披露支付赏金?”,在 Snapshot(许多 DAO 常用的离链投票平台)上进行了投票。Snapshot 允许代币持有者在不支付 gas 费用的情况下表达偏好,使治理决策更为高效。
涉及的漏洞
早在 2025 年 2 月,一位名为 cergyk 的研究人员报告了一个可能导致 Gnosis Chain 链分裂的漏洞。对区块链新手来说,链分裂发生在不同节点(运行网络的计算机)对区块链状态存在分歧时,可能会产生两个互相竞争的链版本。本例中,问题在于区块出块者将 coinbase(接收区块奖励的地址)设置为一个在同一区块内被创建并随后自毁的智能合约。
这个做法会导致两个主流客户端软件——Nethermind 和 Erigon——之间出现差异。Nethermind(在 Gnosis Chain 上处理约 80% 的 stake)无法正确收取 base fee,而 Erigon(占比不足 20%)则正常收取。如果被利用,因多数 stake 所属的 Nethermind 链更有可能成为主链,但 Erigon 验证者可能因无法正确完成区块而面临处罚。
幸好,Nethermind 在 2025 年 3 月通过一个 pull request 修复了该漏洞,使其行为与 Erigon 的正确实现保持一致,从而避免了危机。Gnosis Chain 并没有官方的漏洞赏金计划,但核心团队认为这次披露值得认可。因此,GIP-132 提议一次性以稳定币向 cergyk 支付 1 万美元的奖励,以表彰其负责任的报告。
该提案也提醒了在 PoS 网络中客户端多样性的重要性。过度依赖像 Nethermind 这样的单一客户端会带来风险,因此团队鼓励验证者切换到 Erigon、Reth 或 Geth 等替代客户端以增强网络韧性。
投票及其令人意外的结果
投票于 2025 年 9 月 17 日至 9 月 24 日进行,根据 Gnosis DAO 在 X 上的公告(link to the tweet),GIP-132 被驳回。但有趣的是,用户 @FmLibertus 在回复中表达了困惑,写道:“99,99% accepted, 0,01% rejected. Motion rejected! How?”(“99.99% 接受,0.01% 拒绝。动议被驳回!为什么?”)
这突出了 DAO 治理中的一个关键细节。在 Gnosis DAO 中,Snapshot 上的投票按持有(或委托)的 GNO 数量加权。但要让提案通过,并不仅仅是获得多数票——还有特定的门槛。根据 Gnosis DAO 的治理文档(link),一个 GIP 要通过,除了需获得多数支持外,还必须有至少 75,000 GNO 的“赞成”投票权重。
即使几乎所有参与投票的人都投了赞成票,如果“赞成”票的总权重没有达到那 75K GNO 的门槛,提案仍会因未达法定人数而失败。该机制确保决策拥有足够的社区认同(以代币权重衡量),防止低参与度的投票推动重大变更。
在本案中,尽管赞成率在投票者中压倒性地高(表明参与投票的人大多赞同),但总体参与或加权支持未达到所需门槛。这正是 DAO 规则优先考虑广泛且实质性支持而非简单人头计数的经典例子。
这对 Meme 代币及更广泛加密领域意味着什么
在 Meme Insider,我们关注区块链项目(包括涉及 meme 代币的项目)治理如何影响社区信任与网络安全。Gnosis Chain 虽然不完全属于 meme 生态,但也承载着各种代币和去中心化应用,类似的漏洞同样可能影响 meme 币持有者。本事件强调了清晰治理规则和积极参与的必要性——低投票率可能扼杀最受欢迎的提案。
它也凸显了漏洞赏金在加密领域的价值。奖励白帽黑客能够鼓励前瞻性的安全检查,这对承载像 meme 这类高波动资产的链尤为关键。尽管 GIP-132 没有通过,但它可能刺激关于为 Gnosis 建立正式赏金计划的讨论。
如果你是区块链从业者或 meme 代币爱好者,留意 Gnosis DAO 的后续提案很重要。参与投票能确保你的声音(以及你的代币)被计入。想了解更多关于 DAO 动态和最新 meme 代币技术的见解,请继续关注 Meme Insider。
总结
GIP-132 的被驳回提醒我们,在 DAO 中细节决定成败——在本例中是投票门槛。尽管遇到挫折,这次披露本身已经提升了 Gnosis Chain 的安全性,证明了社区警觉的重要性,无论是否发放赏金。你怎么看?上 X 加入讨论吧!