以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

金色觀察丨yearn.finance上托管資金真的安全嗎?_EARN

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈8月10日訊  DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰(Andre Cronje)才會去實施提案。

金色午報 | 11月30日午間重要動態一覽:7:00-12:00關鍵詞:灰度、V神、高盛、穩定幣

1. 灰度CEO:黑色星期五比特幣拋售正式結束;

2. V神:以太坊PoS比大多數現有方案具有更強特性;

3. 山東移動核心系統采用螞蟻集團自研數據庫OceanBase;

4. 比特幣持幣地址總數突破3312萬個;

5. 高盛前高管:我要賣掉所有黃金購買比特幣和以太坊;

6. 以太坊穩定幣總發行量達180億美元創歷史新高;

7. 火幣:公司一切正常,已起訴某自媒體及其實際運營者劉福威。[2020/11/30 22:34:32]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,Andre Cronje控制著4000萬美元的客戶資金。 

金色晨訊 | 北京市金融監管局:未批準任何交易場所設立分支機構:1.國家知識產權局就區塊鏈等新領域的專利審查規則修改草案公開征求意見。

2.中國移動研究院黃宇紅:將打造整套區塊鏈能力體系。

3.中原區塊鏈生態聯盟(CBEA)正式宣布成立。

4.北京市金融監管局:未批準任何交易場所設立分支機構。

5.《物聯網終端安全白皮書》發布,鼓勵應用區塊鏈等新技術探索安全解決方案

6.武漢政府將出臺區塊鏈扶持政策。

7.《2019浙江省區塊鏈產業分析報告》發布,報告顯示中國區塊鏈產業園區主要集中在華東、華南等地區。

8.加拿大央行副行長:目前沒有理由發行數字貨幣,但未來需為此做好準備。

9.重慶發布《促進區塊鏈產業健康快速發展有關工作通知》,將為區塊鏈企業提供投融資、供需對接等一站式服務。[2019/11/17]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫(vaults)的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略(strategies)的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

動態 | 金色財經調查確認“SEC通過比特幣ETF消息”為愚人節消息:經金色財經調查,最早發布“SEC突然批準發行比特幣ETF”這一消息的Financemagnates 網站,已經更改新聞標題,確認“比特幣ETF通過”這一消息為愚人節消息。(下圖為比特幣大漲之前和現在新聞對比截圖)[2019/4/2]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

金色財經現場報道 德豐杰創新龍脈基金合伙人 區塊鏈技術使得商業趨于簡化:金色財經現場報道,在新金融100人主題論壇上,德豐杰創新龍脈基金合伙人王岳華表示,區塊鏈賦予了商業項目去中心化自組織管理的體系和工具,賦予了生態內用于流通和激勵機制的代幣,使得商業趨于簡化。[2018/4/27]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:EARNNCENANFINAEARNX幣UniMex FinanceWallStreet.Financereflect.finance

狗狗幣最新價格
淺談TWOWINDS代幣上漲的三個邏輯_IND

TWO WINDS 正在幫助世界上遭受 “健康壽命阻礙“及”生活常見病“影響的人們。我們與合作伙伴 Chemiterrace  Co.,Ltd. 一起對相關醫藥品進行獨特的創新及研發,

1900/1/1 0:00:00
金色觀察丨如何利用“聚合三要素”讓DeFi協議捕獲價值_去中心化金融

金色財經 區塊鏈8月3日訊  聚合平臺就是這樣一個能夠與用戶形成直接關系的平臺,可以用零邊際成本為用戶提供服務,并通過供需之間的良性循環來降低用戶獲取成本.

1900/1/1 0:00:00
8.5午間行情:多空兩個操作機會都告訴你了_USDT

文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
Filecoin何時能上線?我想大約在冬季_FIL

Filecoin再次推遲上線北京時間8月11日,Filecoin項目成員momack2在slack頻道發布消息,消息中提到排名前25的測試礦工中已有9位礦工的交易成功率達到100%.

1900/1/1 0:00:00
金色趨勢丨知史鑒今 BTC再創歷史新高需要多久?_BTC

從BTC長期歷史走勢圖可以發現,第一次產量減半2012年11月,之后的3個月時間BTC便突破了2011年全年頂點,刷新歷史新高,后面價格一路勢如破竹,形成了2013年的大牛市.

1900/1/1 0:00:00
晚間必讀5篇|一圖了解DeFi最新數據_EFI

一圖了解Defi最新數據:代幣漲幅、抵押利率、鎖倉金額等DeFi Token總市值目前已超過96億美元,較上周上漲20.63%;Defi 代幣上周表現亮眼.

1900/1/1 0:00:00
ads