
Compound가 겪은 거버넌스 공격, ve 토큰 모델로 방지할 수 있을까?
글: Alex Liu, Foresight News
거버넌스 공격
지난 7월 29일, 대출 프로토콜 컴파운드(Compound)는 제안 289호를 682,191표 대 633,636표로 간신히 통과시켰다. 이 제안은 컴파운드 프로토콜 자금 준비금의 5%(약 2400만 달러 상당의 499,000개 COMP 토큰)를 일 년간 'Golden Boys' 수익 프로토콜에 배정하는 내용이다.

Golden Boys 수익 풀
커뮤니티 구성원들은 'Golden Boys' 뒤에 있는 이해관계자들이 이 제안 통과를 주도했다고 비난하고 있다. 컴파운드 파이낸스 보안 고문 마이클 루웰렌(Michael Lewellen)은 여러 계정들이 공개 시장에서 막대한 수량의 토큰을 매입해 마지막 단계에서 결과를 강제로 뒤집었다고 지적했다. 이번 조작이 성공함에 따라 'Golden Boys' 관련 토큰은 급등했다.

그러나 이 제안 자체는 컴파운드 프로토콜에 아무런 이점도 없으며 오히려 일부 준비 자산에 대한 통제권을 잃게 만들었기 때문에, 이를 '거버넌스 공격(governance attack)'으로 간주하고 있다.
그렇다면 거버넌스 공격은 어떻게 발생했으며, 왜 ve 토큰 모델이 이러한 사건의 가능성을 줄일 수 있다고 말하는가?
1 토큰 = 1 투표권의 취약점
컴파운드와 같은 '1 토큰 = 1 투표권' 거버넌스 모델은 결함이 명확하다. 거버넌스 제안을 통해 얻을 수 있는 '사익'이 '투표 결과에 영향을 줄 수 있는 충분한 수량의 토큰을 단기간 동안 보유하는 비용보다 크다면, 거버넌스 공격이 쉽게 발생할 수 있다.
간단한 예를 들어보자. 어떤 프로젝트 재무 자금에서 500만 달러 가치의 토큰을 차지하기 위해 3000만 달러 상당의 프로젝트 거버넌스 토큰이 필요하고, 거버넌스 절차에 약 2주 정도 소요된다고 가정하자. 이 경우 '시장에서 3000만 달러 상당의 거버넌스 토큰을 매수하고, 동일한 규모의 숏 포지션을 개설하여 헷징한 후, 제안 결과가 결정되면 토큰을 매각하고 숏 포지션을 정리하는 것'의 비용은 고작 50만 달러 정도일 수 있다.
ve 방식
ve는 vote escrow(투표 에스크로)의 약자이다. CRV처럼 직접적으로 ve 모델 토큰을 보유한다고 해서 투표권이 주어지는 것은 아니다. 1 CRV에 1표의 완전한 투표권을 부여받기 위해서는 4년간 스테이킹하여 1 veCRV를 획득해야 하며, 2년 스테이킹 시에는 0.5 veCRV만 부여된다.
공격자는 4년간 스테이킹하는 토큰을 원하지 않을 것이므로, 이는 '거버넌스 공격'을 감행하는 비용을 크게 증가시켜 '1 토큰 = 1 투표권' 모델의 허점을 메우며, 오직 프로토콜과 장기적인 이해관계가 깊게 연결된 거버넌스 토큰 보유자만이 거버넌스에 참여할 수 있도록 한다.
또한 ve 토큰 보유자는 투표를 통해 프로토콜 토큰 발행량을 결정함으로써 보상을 받기 때문에, 투표 등 거버넌스 활동 참여 비율이 ve 모델을 채택하지 않은 프로젝트보다 더 높다.
시간 가중치
컴파운드에서 발생한 '거버넌스 공격' 사례처럼, 제안이 마지막 순간에 갑자기 실행에 필요한 최소 득표 수에 도달하는 경우가 있다. 이런 식으로 막판에 투표 결과가 갑작스럽게 뒤바뀌는 거버넌스 메커니즘은 매우 미성숙하고 불공평하다. 다른 누군가가 여전히 결과를 바꿀 능력을 가지고 있더라도, 반응할 시간이 없어 투표권을 사실상 박탈당하게 되는 것이다.
크루브(Curve)와 같은 프로토콜은 마지막 순간에 투표한 표에 가중치를 두지 않는 vote decay(투표 감쇠) 메커니즘을 채택함으로써, 막판 결과 역전 문제에 대응하고 있다.
결국 컴파운드의 '거버넌스 공격' 제안은 양측의 협의를 통해 철회되었으며, 앞으로 스테이킹 참여자들에게 준비금 수익의 30%를 분배하는 새로운 제안이 제기되었다. '1 토큰 = 1 투표권' 거버넌스 메커니즘은 큰 결함을 안고 있으며, ve 모델은 이미 오랜 실전을 거쳤다. 동일한 사건의 재발을 막기 위해, 어쩌면 곧 veCOMP가 도입될지도 모른다?
TechFlow 공식 커뮤니티에 오신 것을 환영합니다
Telegram 구독 그룹:https://t.me/TechFlowDaily
트위터 공식 계정:https://x.com/TechFlowPost
트위터 영어 계정:https://x.com/BlockFlow_News














