Compound Stiftung "Hält sich selbst die Diebstähle"?

By: foresightnews.pro|29.09.2026 11:05:00

Autor: Eric, Foresight News

Am 28. September erschien ein Beitrag mit dem Titel "Stiftung missbraucht v2 DAI Reserven" im Governance-Forum von Compound.

Der Autor ugurmersin beschuldigt die Compound Stiftung, gegen die Governance-Vollmacht verstoßen zu haben, indem sie die 8,42 Millionen DAI Reserven, die der DAO anvertraut wurden, in Governance-Token COMP umwandelte und 58 Minuten vor Ablauf der Abstimmung über einen wichtigen Vorschlag die Stimmrechte an die eigene Adresse der Stiftung delegierte, um den Transfer von 52 Millionen Dollar im V4-Plan und die Finanzverwaltung voranzutreiben. Der Beitrag enthält vollständige On-Chain-Transaktionsaufzeichnungen, ist scharf formuliert und deutet an, dass Beweise für rechtliche Schritte aufbewahrt wurden.

Nach Überprüfung durch den Autor ist der im Beitrag beschriebene Geldfluss im Wesentlichen korrekt. Nachdem das Problem aufgedeckt wurde, fiel der COMP-Kurs nur um etwa 1 %, begann jedoch um 11 Uhr zu steigen und erreichte zum Zeitpunkt des Schreibens einen Preis von 24,55 Dollar, wodurch der gesamte Rückgang vom Vortag wieder ausgeglichen wurde.

Am 10. März tauschte die Multi-Signatur-Adresse der Stiftung, die mit 0x0F51 beginnt, 8,42 Millionen DAI über Spark PSM 1:1 in die gleiche Menge USDC um und hinterlegte diese im Compound v3 USDC-Markt;

Vom 11. bis 12. März gab die Compound Stiftung zunächst etwa 430.000 USDC aus, um 25.000 COMP über OTC zu kaufen. Am 9., 15. und 25. April wurden in drei Tranchen 7.988.000 USDC aus v3 abgehoben und in eine Zwischen-Wallet, die mit 0xfb20 beginnt, transferiert, bevor sie in Millionen-Dollar-Beträgen auf ein Binance-Einzahlungs-Konto flossen;

Anschließend wurden von der Adresse, die mit 0xb03e beginnt, insgesamt etwa 420.000 COMP aus der Binance-Hot-Wallet und der Wintermute-Adresse abgehoben. Am 5. Mai kehrten 344.780 COMP über eine Zwischenadresse, die mit 0x729d beginnt, zur Multi-Signatur-Adresse der Stiftung zurück.

Eine unabhängige Überprüfung durch die Drittanbieter-Datenagentur Bitquery bestätigte, dass diese DAI tatsächlich in USDC umgewandelt und über die Handelsplattform in Binance transferiert wurden, und dass etwa 345.000 COMP anschließend von der Börse abflossen und zurück in die von der Stiftung verwaltete Multi-Signatur-Wallet gelangten. Der Zeitpunkt des Geldeingangs war tatsächlich weniger als eine Stunde vor dem Snapshot des Vorschlags, und die Stimmrechte waren bereits an die öffentliche Abstimmungsadresse der Stiftung delegiert worden. Die Stiftung gab daraufhin eine Erklärung ab, in der sie die Transaktionen bestätigte, jedoch argumentierte, dass dies im Rahmen der Vollmacht zur Aufrechterhaltung der Governance-Exekution des ursprünglichen Vorschlags geschah, und dass die Vermögenswerte weiterhin im Besitz der DAO blieben und nicht für die Ausgaben der Stiftung verwendet wurden.

Wäre die Geschichte hier zu Ende, könnte man es als typischen Fall von Überschreitung der Befugnisse eines Treuhänders betrachten. Doch die Überprüfung von Bitquery offenbarte gleichzeitig eine andere Seite des Beitrags. Fünf Tage vor der Veröffentlichung schrieb derselbe Autor in einem anderen Beitrag im Forum: "Alle Anwesenden wissen, dass Humpy gerade die Stimmen an mich delegiert." Dieser Satz veränderte die Natur des gesamten Vorfalls.

Humpy ist einer der umstrittensten Wale im DeFi-Bereich. Im Jahr 2022 erlangte er durch massives Ansammeln von Stimmrechten Einfluss auf die Governance-Entscheidungen bei Balancer, und nach fast einem Jahr des Konflikts wurden beide gezwungen, eine Vergleichsvereinbarung zu unterzeichnen. Im März 2024 beschuldigte der Leiter von SushiSwap ihn öffentlich, versucht zu haben, die Token-Emissionen in seine eigenen Liquiditätspools zu manipulieren. Im Juli desselben Jahres brachte die von ihm geführte Gruppe Golden Boys nach drei Versuchen den Vorschlag Nr. 289 von Compound durch, der versuchte, 24 Millionen Dollar an COMP aus der Staatskasse in von ihm kontrollierte Ertragsprodukte zu transferieren, was von der Community weitgehend als Governance-Angriff angesehen wurde und schließlich mit einer Einigung endete, die die Verzögerung der Vorschlagsausführung erhöhte und ein Staking-Produkt einführte. Sicherheitsunternehmen wie OpenZeppelin und Wintermute klassifizierten dies damals als einen räuberischen Angriff auf das Protokoll.

On-Chain-Aufzeichnungen zeigen, dass nach Mai 2026 die mit Humpy verbundenen Adressencluster erneut aktiv wurden.

Bitquery verfolgte 33 Wallets, die insgesamt etwa 1,61 Millionen Stimmen hielten. Diese COMP-Token wurden zwischen Mai und September schrittweise in eine Adresse zusammengeführt, die dann die Stimmrechte einheitlich ausübte. Am 14. September führte eine Delegation von etwa 25.000 Stimmen dazu, dass diese Adresse die erforderliche Schwelle für die Einreichung von Vorschlägen überschritt. Fünf Tage später wurde der Vorschlag Nr. 608 on-chain, der den Übergang der Kontrolle über einen neuen institutionellen Kreditmarkt an die DAO-Governance beinhaltete, und dieser Vorschlag wurde von ugurmersin selbst am 9. September im Forum entworfen. Das verbundene Cluster stimmte mit 1,77 Millionen Stimmen dafür, wodurch er angenommen wurde, während die Stiftung dagegen stimmte, aber nicht in der Lage war, dies zu verhindern. Der unmittelbar folgende reguläre Vorschlag Nr. 609 wurde dann von demselben Stimmenpool abgelehnt.

Dies führte zu einer Wende in der Angelegenheit. Die von der Stiftung mit Reserven gekauften COMP machten die Vorschläge Nr. 580 und 582 mathematisch immun gegen die potenziellen Gegenstimmen dieses Clusters; ohne diese Token hätte die Anzahl der Stimmen, die das Cluster damals hielt, die Vorschläge kippen können. Mit anderen Worten, dieser umstrittene Kauf diente in der Praxis dazu, genau die Kräfte abzuwehren, die mit dem Autor des Beitrags verbunden sind. Und zum Zeitpunkt der Veröffentlichung des Beschuldigungspostings hatte das Cluster gerade durch seinen eigenen Vorschlag eine erfolgreiche Machterweiterung vollzogen und erstmals die Fähigkeit demonstriert, die Vorschläge anderer abzulehnen.

Die Kernaufgabe von Compound in den letzten sechs Monaten war die Entwicklung der Version v4, die sich auf institutionelle Kreditinfrastrukturen, RWA-Unterstützung, Kapitaleffizienzsteigerung, Upgrade von Liquidationsmechanismen und Integrationswerkzeuge für Partner konzentriert. Der umstrittene Vorschlag war ein regulärer Vorschlag, der nach der Abschaffung der Version v2 die verbleibenden Reserven im Markt der Stiftung zur Verwaltung übergab.

Im Mai gründete Compound den "Treasury Management Committee", das für die Verwaltung nahezu aller Treasury-Vermögenswerte der Compound DAO verantwortlich ist. Dieses Komitee ist ein Multi-Signatur-gesteuertes Gremium, das dafür zuständig ist, Treasury-Mittel an professionelle Vermögensverwalter (durch RFP-Ausschreibungen) zu verteilen und eine solide Vermögensverwaltung durchzuführen.

Die Stiftung nutzte die verbleibenden Mittel der abgelaufenen Version im Wesentlichen als defensive Maßnahme, um die Entwicklung des "großen Plans" v4 des Protokolls reibungslos voranzutreiben. Andererseits entspricht das Vorgehen von Compound einem großen Trend in der aktuellen DAO-Governance, nämlich die Rücknahme von Teilen der Verwaltungsmacht über die Mittel in das Projektteam, um "die Kräfte zu bündeln, um große Dinge zu erledigen".

Am 8. September brachte Compound das erste v4-bezogene Produkt, den Institutional Market, auf den Markt, das einen USDC-Kreditmarkt bietet und ETH, wstETH, WBTC, cbBTC usw. als Sicherheiten akzeptiert, mit einem maximalen LTV von 87 % und einem höheren Liquidationsschwellenwert. Innerhalb einer Woche nach der Einführung wurden etwa 20 Millionen Dollar eingezahlt und etwa 14,8 Millionen Dollar geliehen.

Es ist wichtig zu betonen, dass die auf den Beschuldigungen basierenden On-Chain-Fakten dadurch nicht widerlegt wurden. Es ist wahr, dass DAI in COMP umgewandelt wurde, dass die Stimmrechte an die eigene Adresse der Stiftung delegiert wurden, dass der Geldeingang 58 Minuten vor dem Snapshot erfolgte, und dass die Handlungen der Stiftung möglicherweise nicht vollständig im Einklang mit dem ursprünglichen Zweck der Vollmacht standen, was die Community weiterhin berechtigt, Fragen zu stellen. Aber ebenso wahr ist, dass die Person, die die Beschuldigungen erhob, öffentlich die Delegation eines Wals akzeptiert, der mehrfach in der Governance-Angriffe verwickelt war, und dass der von ihm verfasste Vorschlag mit Hilfe dieses Stimmenpools angenommen wurde, während der Zeitpunkt der Beschuldigungen genau nach einer Umkehrung des Kräfteverhältnisses zwischen beiden lag. Dies kann schwer als neutrale Community-Überwachung betrachtet werden, sondern eher als ein Meinungsangriff in einem zwei Jahre andauernden Machtkampf.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com