La gouvernance d'Aave envisage une proposition d'urgence sur les pouvoirs du Guardian qui permettrait de geler rapidement les pools de prêts vulnérables en cas de menaces actives pour la sécurité, sans nécessiter de rapports publics immédiats.
C’est une proposition légèrement inconfortable, et c’est exactement pourquoi elle est importante.
D'une part, les utilisateurs de DeFi veulent de la transparence. D’un autre côté, publier trop de détails lors d’un exploit actif peut fournir une feuille de route aux attaquants. Les contributeurs d’Aave tentent de résoudre cette tension : comment agir assez rapidement pour protéger les utilisateurs sans rendre la gouvernance opaque ?
La proposition n'autorise pas les tuteurs à saisir les fonds des utilisateurs ou à liquider les dépôts. Il s'agit de pouvoirs de gel d'urgence.
Pour plus de détails, visitez la plateforme officielle de gouvernance.
TL;DR
- La gouvernance d’Aave discute des outils de gel d’urgence du Guardian.
- La proposition permettrait une réponse plus rapide lors de situations d’exploitation active.
- Il ne donne pas aux tuteurs le pouvoir de saisir les dépôts.
Pourquoi les outils d'urgence sont importants dans DeFi
DeFi évolue rapidement lorsque les choses tournent mal.
Un bug, un problème d’oracle, un événement de créance irrécouvrable ou une attaque de manipulation de marché peuvent dégénérer en quelques minutes. Attendre un processus complet de gouvernance publique n’est pas toujours réaliste lorsque les fonds sont en danger.
C'est pourquoi de nombreux grands protocoles utilisent des rôles d'urgence.
Ces rôles sont censés suspendre, geler ou limiter certaines fonctions pendant que l'équipe ou le DAO enquête. La partie difficile consiste à concevoir ces pouvoirs de manière à ce qu’ils soient suffisamment puissants pour protéger les utilisateurs, mais suffisamment restreints pour qu’ils ne puissent pas être abusés.
La proposition d'Aave s'inscrit parfaitement dans ce problème de conception.
Transparence contre sécurité
La question de l'avis public est la partie la plus intéressante.
Dans des conditions normales, les utilisateurs doivent s’attendre à des explications claires. Si un marché est gelé, les gens veulent savoir pourquoi. Ils veulent savoir si leurs fonds sont en sécurité et quand les opérations normales pourront reprendre.
Cependant, lors d’un exploit actif, une divulgation immédiate peut être dangereuse.
Si le problème n’est pas entièrement maîtrisé, un article public peut exposer des détails techniques qui aident les attaquants à agir plus rapidement. C’est l’argument qui pousse à retarder certaines divulgations jusqu’à ce que la menace soit maîtrisée.
Ce n’est pas un compromis facile.
Aave doit protéger un grand système
Aave est l'un des principaux protocoles de prêt de DeFi.
Cela signifie que ses contrôles des risques comptent au-delà d’un seul marché. Les déploiements d'Aave s'effectuent sur plusieurs chaînes et actifs, les utilisateurs s'appuyant sur le protocole pour les emprunts, les prêts, la gestion des garanties et la liquidité.
L’intervention d’urgence n’est pas une question secondaire.
Cela fait partie de la conception de sécurité du protocole. Si la gouvernance ne peut pas réagir assez rapidement, les utilisateurs peuvent en souffrir. Si les pouvoirs d’urgence sont trop étendus, les utilisateurs pourraient s’inquiéter de la centralisation.
Trouver le juste milieu est la partie la plus difficile.
Ce que la proposition ne fait pas
La proposition ne doit pas être exagérée.
Cela ne signifie pas que les tuteurs d’Aave peuvent accepter les fonds des utilisateurs. Cela ne signifie pas que les dépôts peuvent être saisis. Cela ne signifie pas que les liquidations peuvent être forcées manuellement en dehors des règles protocolaires.
La proposition vise à geler les marchés vulnérables en cas d’urgence.
Cette distinction est importante car les « pouvoirs d’urgence » peuvent paraître plus effrayants que le mécanisme lui-même.
La leçon de gouvernance DeFi
La discussion d'Aave montre à quel point les protocoles DeFi matures réfléchissent à la gestion des crises.
Les premiers DeFi aimaient l’automatisation pure. Au fil du temps, les protocoles ont appris que certains contrôles d’urgence peuvent s’avérer nécessaires, surtout lorsque des milliards de dollars sont en jeu. La question est de savoir comment rendre ces contrôles responsables.
La meilleure version de cette proposition protégerait les utilisateurs lors de menaces réelles tout en préservant la transparence post-incident.
C’est l’équilibre dont la gouvernance d’Aave doit désormais débattre.
Cet article s'appuie sur les documents de gouvernance d'Aave relatifs à la proposition de pouvoirs d'urgence du Guardian.
Cet article a été rédigé par le News Desk et édité par Samuel Rae.
Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.
Voir l’article original en anglais
