Sylvain Leroux Critères d'éligibilité des membres

Etre conscient des problèmes de sécurité de web3 et des menaces et attaques possibles. A prouver par la possession des NFT Quest Ledger suivants : Web3 Basics, Crypto Wallet 101, et Boring Security.

La preuvent devra t'elle est fournie avant ou après postulation ?

Quelles vont etre les processus pour protégé les données personnel des candidate (lien entre adresse, poseudo, investissement perso.... ?

    Michael-RealT La preuvent devra t'elle est fournie avant ou après postulation ?

    Quelles vont etre les processus pour protégé les données personnel des candidate (lien entre adresse, poseudo, investissement perso.... ?

    Je dois avouer que je n'ai pas suivi comment ça s'est passé dans les cas précédents.

    Dans mon esprit, pour postuler le candidat doit être déjà en possession des NFT et des REGs nécessaires sur son compte. Nous suggérions d'ailleurs d'avoir un compte dédié à cette activité.

    1. Le candidat dépose la quantité de REGs qui sert de caution dans le Vault. Techniquement, c'est cet évènement qui officialise la candidature et déclenche la validation de la présence des NFT (par les équipes de RealT, ou est-ce que la DAO en a les moyens humain et techniques? Ou est-ce qu'un smart-contract peut le faire automatiquement?).
    2. Ensuite, RealT utilise sa base de donnée KYC pour vérifier que le compte est bien associé à un utilisateur connu et unique. Le personnel de RealT et seul à pouvoir associer un compte à une identité réelle.
    3. En parallèle, le candidat rend publique sa candidature sur le forum. Pour le public, le candidat est connu par son pseudo sur le forum.

    Question: Comment aviez-vous fait lors des candidatures précédentes afin d'associer un compte et un pseudo? Est-ce que les candidats ont dû transmettre cette information à RealT à un moment?

      • Edited

      Sylvain Leroux

      Question: Comment aviez-vous fait lors des candidatures précédentes afin d'associer un compte et un pseudo? Est-ce que les candidats ont dû transmettre cette information à RealT à un moment?

      Les candidats sont passés par un formulaire et où il était demandé entre autres le pseudo utilisé ici et un wallet, exemple ici : https://forum.realtoken.community/d/26-proposal-election-of-proposers-following-rip00005-approval/2

        Quests Ledger:

        • impossible de connecter/minter sur un Safe (+les nft sont non transférables)
        • première quête ok, puis impossible de passer la seconde:
          premier essai échec (score9/10), seconde tentavive remise à zéro par un anti-bot, troisième tentative : "identifié" comme bot et bloqué

        Quelle saloperie, d'autant que "savoir" que l'on peut acheter des cryptos en passant par Ledger Live ou que leur OS s'appelle BOLOS ou encore connaître Spreekaway, ZachXBT ne me semble pas d'une utilité opérationnelle évidente.

        Signature Request
        An error occurred while minting the NFT. Please try again.

        • NFT qui ne se mint pas après envoi de la tx

        En moyenne il me faut 3 à 4 essais pour arriver à minter

        Franchement quelle application sublime !

          Benoist-Not-for-sale J'ai eu 2 fois des problèmes similaires où j'avais eu un score de 100 mais le site plante au moment de claim ^^. Après je me dis ça fera mieux le tri de ceux qui pensent que c'est une bonne idée au début puis se désistent (il y en a eu dans les candidatures précédentes)

            EzSwim :-)

            Pour les quests :

            • ne pas valider avant 3 (ou 4) minutes
            • recharger la page entre chaque quête
            • être patient

            Benoist-Not-for-sale En moyenne il me faut 3 à 4 essais pour arriver à minter

            @Benoist-Not-for-sale
            @EzSwim

            Quand ça a été proposé, j'ai testé moi-même avant d'inclure cette idée dans la Proposal.

            J'ai eu les mêmes problèmes que vous, et moi aussi j'ai trouvé que certaines questions étaient un peu trop "commerciales" à mon goût.

            Néanmoins, c'est mieux que rien. Et honnêtement, j'ai appris des choses en passant ces tests: donc ils ne me semblent pas inutiles pour s'assurer que les candidats ont un minimum de connaissances dans le domaine.

            Concernant les problèmes techniques: c'est pénible, mais je suis d'accord avec le commentaire qui dit qu'il faut considérer cela comme un test de persévérance 😉

            DRKTT Les candidats sont passés par un formulaire et où il était demandé entre autres le pseudo utilisé ici et un wallet, exemple ici : https://forum.realtoken.community/d/26-proposal-election-of-proposers-following-rip00005-approval/2

            OK, merci DRKTT.
            Le Google Form est fermé donc je n'ai pas pu voir en détail comment c’était fait, mais j'imagine à peu près.
            Je note pour référence:

            Informations requises :

            • Nom d'utilisateur forum de gouvernance (sera public)
            • Adresse wallet utiliser pour la gouvernance (sera public)
            • Adresse wallet Détenant les REG (sera privé)
            • Adresse wallet Détenant les RealTokens (sera privé)
            • Mail utiliser sur RealT.co (sera privé)
            • Motivation et vision pour la postulation au role de proposant (sera public)
            • Expérience en gouvernance (sera public)
            • Conflit d’intérêt en lien avec la postulation (sera public)
            • Vision de la DAO Realtoken (sera public)
              (emphasis mine)

            Par contre, qui a eu accès aux réponses et quelles mesures (si nécessaires) ont été prises pour protéger ces données et garantir le pseudonymat des candidats?

              Sylvain Leroux protéger ces données et garantir le pseudonymat des candidats?

              D'ailleurs pour mon édification personnelle:
              Je vois que le pseudonymat semble important pour beaucoup d'acteurs crypto. Ce qui est un peu paradoxal pour moi étant donné la nature publique des données stockées dans la blockchain.

              Pouvez-vous donc m'expliquer quels sont les risques pour un candidat ou pour sa fonction dans la DAO s'il est possible d'associer un compte et un "pseudo" sur le forum? 🤔

                • Edited

                Benoist-Not-for-sale +1
                Si tu as tout bien fait pour protéger tes fonds en ligne, il ne reste plus que ta sécurité physique qui peut être atteinte 😬

                Sylvain Leroux Par contre, qui a eu accès aux réponses et quelles mesures (si nécessaires) ont été prises pour protéger ces données et garantir le pseudonymat des candidats?

                moi uniquement

                Sylvain Leroux

                le pseudonyme permet de créer une personnalité qui oeuvre dans un contexte et qui n'es pas relier au reste de ça vie, cela permet de se protégé physiquement, ça famille, ses amis.
                Si tu as 1000$ de crypto tu risque pas grand chose mais si tu as 100k ou plus, le fait de pouvoir te retrouvé pourrais mettre en dangé ta personne ou ton entourage.

                La v2 avec les NFT permettra de créer "ton avatars" de la DAO, et donc ne pas communiquer qui tu es réellement, l'objectif étant que sur le forum et l'interface de vote tu soie identifier par ton NFT pas pas un pseudo qui lui serais reliable a d'autre chose, ainsi tenter de préserver la vie privé de la personne tout en exposent sont engagement dans l'écosystème (temps, financier, action, investissement)

                  Michael-RealT le pseudonyme permet de créer une personnalité qui oeuvre dans un contexte et qui n'es pas relier au reste de ça vie, cela permet de se protégé physiquement, ça famille, ses amis.

                  Merci pour cette mise au point. Pour être honnête, vous me faites pas mal flipper.

                  Si je prends ton exemple, Michael, tu utilises ton vrai nom et ton identité est "publique". On peut supposer que tu possèdes un nombre significatif de REGs. As-tu le sentiment que ton investissement dans RealT et la DAO te mette physiquement en danger?

                    • Edited

                    Bonjour,
                    Comme je l'avais exprimé dans la Suggestion qui a précédé cette Proposal : PhilP , je pense que la principale difficulté va être de trouver 10 volontaires ( cf expérience : pour les Proposers, dont le nombre s'est limité à 3 ! ; et 9 pour PowerVoting où il y avait aucune contrainte..).

                    Je serais donc d'avis :

                    • de limiter les contraintes pour la première mandature de 6 mois.
                    • d'engager une transition plus progressive entre RealT et la DAO : sur plusieurs mandatures.

                    De façon concrète, pour la première mandature et uniquement pour celle-ci :

                    • le volontaire ne doit pas être pénalisé sur les REG qu'il bloque : la restitution doit donc être de 100 à 130 % (et pas 80 à 130%),
                    • les critères d'éligibilité doivent être indicatifs (trame à remplir) et non mandatory (cf tests ledger) : les votants jugeront des éléments transmis par chacun des postulants,
                    • RealT doit garder la main sur le bouton d'arrêt (possibilité d'arrêter une DApp, si les élus sont pas assez rapides),
                    • la réactivation de la DApp bloquée doit pouvoir être faite par RealT (vs par vote de la DAO). Si une erreur était commise par les élus, la DApp ne doit pas être bloquée, pendant les 10 jours minimum induits par un vote.
                    • la prime (lors de la restitution des REG bloqués ) me semble devoir être exprimée en absolu et non en % (tout en restant liée à l'implication/disponibilité des élus),

                      PhilP Il me semble que les rôles n'ont rien à voir et qu'il est difficile de préjuger du nombre de volontaires à l'avance. Pour le savoir il faudrait faire une sorte de sondage car là on spécule en brassant de l'air ... même si j'ai peur que tu aies raison.

                      Sinon, une fois l'alerte lancée, comment la/les tx de blocage de dapp(s) sont faites ? Est-ce un/des membre(s) du comité de sécurité qui initie(ent) (il existe depuis qq. temps dans Safe un role de proposer qui pourrait être utilisé
                      https://help.safe.global/en/articles/235770-proposers) ?

                      • Edited

                      PhilP Je comprends ce que tu veux dire et je pense qu'il n'y aura pas beaucoup de candidature effectivement. Cependant ce rôle est plus cruciale car le security committee à la lourde tâche de limiter les dommages fait au fonds des utilisateurs. Une DAO est aussi sérieuse que sa capacité à ne pas perdre les fonds des utilisateurs qui utilisent ses Dapps. C'est make or break, après on a la chance que le RRM ait une petite TVL sur une blockchain avec peu de volume, ce qui est en soit une protection aujourd'hui contre des hackers.

                      Je suis un peu contre l'idée d'avoir des touristes pas des novices, et je pense que si on a 3 memebre du security committee c'est pas une mauvais chose tant qu'ils sont sérieux (d'ou la quête de l'enfer avec ledger qui est une bonne façon de trier). Ils pourront renouveller leur mandat et fort de leur expérience transmettre aux suivants.

                      Et tout à fait d'accord avec le fait que des membres de la team Realt doivent garder la mains sur le boutton d'arrêt, voire même faire partie du committe pourquoi pas

                        Sylvain Leroux Si je prends ton exemple, Michael, tu utilises ton vrai nom et ton identité est "publique". On peut supposer que tu possèdes un nombre significatif de REGs. As-tu le sentiment que ton investissement dans RealT et la DAO te mette physiquement en danger?

                        c'est tout a fais possible, après il faut venir me chercher ici, pas si simple.
                        de plus je reste très discret sur les montant investit, je t'ente de ne pas donné les infos perso comme la localisation exacte ici ou ailleur sur le net, mon plus gros problème ce'st les fuite de données.

                        en suite j'ai mis en place des processus de protection, se qui fais que même si je suis physiquement menacé c'est impossible que je donne la crypto simplement depuis mon domicile, donc ça crée des opportunité pour alerter les autorité car il faut se déplacé, aller dans des lieux précis...
                        j'ai aussi d'autre processus qui permet de mettre potentiellement fin a l'action, mais la encore bien que cela pourrais etre utils a d'autre, il faut rester discret pour ne pas dévoilé les plan afin qu'il puissent fonctionner en cas de besoin.

                        Donc oui c'est un risque et il faut se préparer, en être conscient, mais avec les bonnes précaution, ont peux rendre le vole plus compliquer que pour une banque classique.

                          PhilP Si une erreur était commise par les élus, la DApp ne doit pas être bloquée, pendant les 10 jours minimum induits par un vote

                          ça c'est possible que dans le cas ou RealT conserve les droits fort sur les contrats, donc que la DAO et RealT puisse retirer le gel