面向所有人 / PKL
治理
已质押的 PKL 投票,法定人数随所涉利害而定,时间锁给社区反应的时间。六项参数在任何简单投票的触及范围之外,而防御有一个明言的限度。
投票
| 规则 | 值 |
|---|---|
| 投票资产 | 仅限已质押的 PKL七天的解绑期提高了闪电贷攻击的成本 |
| 不能投票 | 国库、激励、储备和未解锁的余额投资者代币只有在解锁并质押之后才能投票 |
| 提案门槛 | 可投票供应量的 0.5%或三位各自持有超过 0.25% 的代表的背书 |
| 法定人数,参数 | 4%未达法定人数的提案即告失败 |
| 法定人数,超过国库 1% 的国库支出 | 10% |
| 法定人数,章程性变更 | 15% |
| 投票期 | 至少五天 |
| 时间锁 | 七天下列受保护参数为三十天 |
锁定了自己 PKL 的人可以对这条链如何运行投票:应用付多少、国库花什么,等等。更大的决定需要 更多人到场才算数,而每个决定都要等一周才生效,让不同意的人有时间反应。一个小型委员会可以 按下暂停或阻止某个决定,但永远不能自己动钱。还有少数几条规则被刻意做成几乎不可能改变, 比如永远不能再造出更多 PKL 这一事实。
投票资产仅限已质押的 PKL,其七天的解绑期提高了闪电贷攻击的成本。国库、激励、储备和未解锁 的余额不能投票。提案需要可投票供应量的 0.5%,或三位各自持有超过 0.25% 的代表的背书。法定 人数随所涉利害而定:参数为 4%,超过国库 1% 的国库支出为 10%,章程性变更为 15%,未达法定 人数的提案即告失败。投票至少持续五天。时间锁标准为七天,受保护参数为三十天。
可投票供应量在构造上就排除了国库、激励、储备和未解锁的余额,所以通过这些池子积累不带来 任何投票权。提案门槛是可投票供应量的一个比例或一位代表的背书;提案垃圾信息面对的是门槛 加一笔可退还的押金。应用注册表中的比例只能通过受治理、带时间锁的投票对整个档位改变, 从不按应用逐个改变。已验证的应用选出两个委员会席位,并对注册表比例变更持有咨询性否决权。 资助接受者在涉及自身资助的投票中回避。
安全委员会与国库
- 安全委员会由七名成员组成,其中最多两名来自核心团队,任期错开,权力仅限于暂停 和否决。它从不发起价值转移。已验证的应用选出其中两个席位。
- 国库运作通过一个签名人公开的 4/7 多签进行,带有七天的参数时间锁和季度报告。
- 对回购的任何人工干预都在 24 小时内连同原因一并公布,并且从不被描述为自动的。
任何简单投票都无法改变的
六项参数需要绝对多数、三十天的时间锁,以及公开的法律与技术审查:
- PKL 的供应量以及铸造函数的缺席。
- 销毁语义。
- 保护提供者费用、版税、服务报酬和用户本金的收入基数排除项。
- 一经公布的迁移条款。
- 紧急权力的范围。
- 注册状态从不触及部署或交易能力的规则。
前两项由代码的缺席强制执行,这比任何治理规则都更强。第三项是最可能受到攻击的一项:否则一个 被俘获的治理可以投票向提供者费用征税,一次性榨取价值并永久摧毁流动性基础。销毁语义列入其中, 是因为它对回购是承重的,而回购减少的是总供应量,不是线性解锁 (vesting) 年份中的流通量。
攻击抵抗力及其限度
- 积累攻击面对的是不能投票的国库余额、更高的法定人数、三十天的时间锁和委员会 否决。
- 闪电贷治理面对的是仅限质押的投票和七天的解绑。
- 提案垃圾信息面对的是门槛加一笔可退还的押金。
- 低参与度俘获面对的是法定人数下限。
- 委员会俘获面对的是错开的任期和仅限暂停与否决的权力。
贿选和投票市场无法被阻止
披露和时间锁给社区反应的时间,这就是防御的坦诚限度。