DeFi如何在治理与存款安全之间取得平衡?长话短说:在7月25日-8月6日这段时间,yearn.finance开发者AndreCronje控制了4000万美元的客户资金;8月6日,在与我讨论这篇文章的早期草稿时,AndreCronje将相关的治理权移交给了9名社区利益相关者,并通过6-of-9多重签名机制进行控制;大多数用户并没有意识到,所有重治理的协议,比如yearn.finance、Compound或者Aave,或多或少都存在托管资金的问题;什么是yearn.finance?
根据yearn.finance的官方描述,它是作为一个收益聚合协议,但我喜欢把它想象成一个任何人都可以参与投资的基金,然后一名投资经理将这些资本引导到DeFi领域中最高收益的机会中。自7月中旬推出治理代币YFI以来,yearn.finance的人气激增,虽然其代币因公平推出而受到称赞,但市场普遍存在一种误解,即很多人会认为资金是由YFI代币持有者,或者至少是由代表他们利益的多重签名钱包所控制的。但实际上,治理是这样运作的:YFI代币持有人可以就新提案进行投票,这些投票是非正式的,当一项提案获得批准时,yearn.finance的开发者AndreCronje就会去实施它。与此相对的Compound,是先实施提案,然后通过正式投票激活。自7月21日开始,9名YFI社区利益相关者,通过6-of-9多重签名的方式控制了额外YFI代币的铸造;有一名控制者负责所有的投资决策,因此他实际上相当于控制了客户资金;控制器
火币提醒:警惕假冒火币客服的资金:官方消息,火币全球站称,近期,收到用户反馈称有假冒火币工作人员以“用户账户异常”、“交易被风控”等名义,通过QQ群、钉钉、二维码等形式诱导用户将火币账户资金转移至对方地址实施。
火币重申称:火币官方及火币工作人员不会以任何形式向用户索要账号密码、短信及谷歌验证码等信息,更不会要求用户进行私下转帐与提币。
据悉,为防止不法分子借用火币全球站名义进行,火币全球站早前已上线官方验证通道,用户可通过此页面确认联系电话、微信等是否为火币官方渠道。[2021/6/2 23:03:36]
为了了解资金的保管方式,我们就需要了解金库和策略。金库基本上是存放投资者资金的盒子,而策略则是执行投资策略的智能合约,例如将币借给年化收益最高的货币市场。任何人都可以部署它们,但要分配人们的钱,金库必须与特定的策略相连接。而金库与策略之间的这种连接,是由一个称为控制器的中央智能合约来实现的。截至8月6日,这个控制器的治理地址就是AndreCronje的地址:
警惕:WSB Chairman账号并非WallStreetBets官方意见领袖的账号:1月28日消息,此前,ID账号为WSB Chairman的推特意见领发布比特币和狗狗币相关信息,导致狗狗币大涨超过80%,金色财经核实后发现,该账号并非Reddit热门子板块WallStreetBets官方意见领袖的账号,实际为The Foolish Investor创始人,真正的账号为wsbmod(@wsbmod)。WallStreetBets论坛也发布声明称,wsbmod是唯一官方账号,而WSB Chairman推特简介也显示与R/WSB无关,所发消息不构成任何投资建议。[2021/1/28 14:13:23]
优盾钱包:警惕OMNI-USDT假充值问题:近日,优盾钱包团队检测到有用户利用同名OMNI代币USDT向交易所地址充值,企图绕过名称校验,以实现充值目的,据了解,不少交易所平台已中招,用户充值完即进行交易或提币,造成了资产损失。优盾团队指出此类交易不光要验证名称,更重要的是校PROPERTY-ID,该值是唯一标识。
优盾钱包是一款领先的企业级交易所钱包管理系统,以安全完善的技术为比特币、以太坊等100多种币种提供API接入;顶级私钥BOSS自主掌握,子私钥动态计算不触网,硬件加持,纯冷操作;多级财务审核策略,资产动向、操作日志一目了然;海量地址统一管理,余额一键自动归集。[2020/6/11]
我们将简要介绍更改一个金库策略的步骤。首先,调用setStrategy函数:
动态 | 新加坡提醒市民警惕通过比特币ATM躲避侦查的案:者正转向比特币ATM来受害者,避免被发现。新加坡武吉美拉东区邻里警察中心(NPC)的警察在不同案件中阻止了至少两名受害者在者的指示下购买比特币。负责中央警务处商业罪案调查组的督察Ho Cher Hin表示,比特币ATM的使用日益增多,这是者避免被发现和扰乱其犯罪活动的作案手法的一个例子。案件包括求职、网络恋爱和冒充。“为了防止其他人在这些局中损失钱财,武吉美拉东区NPC的官员一直在与比特币ATM的用户接触,以防止此类交易。”他还呼吁市民切勿向任何人透露任何个人资料,包括身份证号码、护照资料、联络方式、银行账户或信用卡资料以及一次性密码。“没有政府机构或官员会通过电话或自动语音机要求提供个人信息或转账。在你行动之前,给你信任的朋友或亲戚打个电话谈谈,因为你可能会因为情绪激动而判断失误。”(The Straits Times)[2019/12/31]
动态 | 美俄亥俄州消防局提醒居民警惕比特币支付电力费用的局:据News 5 Cleveland消息,美国俄亥俄州克利夫兰高地消防局要求居民注意注意那些以企业主为目标的子,他们假装是照明公司的员工,要求支付比特币以避免断电。最近的两起事件涉及者要求受害者通过比特币ATM付款。克利夫兰高地消防局提醒居民,电力公司不接受比特币付款,“电力公司不会在当天或周末关闭时拨打电话威胁人们,只有者这样做。”[2019/4/10]
只有在msg.sender设置为控制器管理者,这个函数才会执行。更改策略首先从现有策略中提取所有资金,然后将其送回到金库:
在下一步中,你会在金库中调用earn,这会调用控制器的earn函数:
…从而将资金转入新策略。你可以在这里亲自检查控制器。简而言之,控制器可以设置每个金库的策略,也可以更改现有金库的策略。存在资金被盗的风险
控制器的这种功能,允许进行非常简单,但十分强大的攻击。在任何时候,它都可以决定将金库与耗尽所有客户资金的策略连接起来。策略可以简单到将这些资金转移到对手控制的账户上,而对于用户来说,不会有警告或反应的时间。与常规的管理密钥攻击向量一样,主要的风险不一定是AndreCronje本人变成恶意者,而是这个管理密钥被第三方所窃取。在8月6日的快照中,有1.65亿美元的资金锁定在yearn.finance中,其中大部分都锁在YFI相关的曲线池中,因此它们不易受到治理攻击,而剩余有4000万美元的资金锁定在金库中,这些钱就暴露在控制者面前。AndreCronje本人的反应
8月6日,我与AndreCronje讨论了本文的早期草稿,以确认我的分析是正确的。在讨论过程中,他决定调用控制器的setGovernance函数。
通过这个操作,他将金库资金的控制权交给了社区控制的多重签名钱包,并将他自己作为一个风险因素排除在外。但实际上,我并不是打算让AndreCronje放弃对资金的控制权。协议以这种方式建立,是有充分理由的,在不同的时区等待9位社区持有者中的6位,会给平台的运行增加大量的开销和延迟,因此,这会导致:对漏洞做出反应会变得更困难,而漏洞在复杂的初期协议中是很常见的;对于新金库和策略的原型制作,显然会变得更加困难;在DeFi快速变化的市场环境中,这将极大地损害收益率;相反,我只是想让投资者更清楚地了解,使用诸如yearn.finance这样的协议,会面临着怎样的信任假设。所有重治理的协议,或多或少都存在托管问题
在现在大肆宣传的DeFi运动中,大家很容易会忽视我在这里描述的问题:理论上可通过治理来耗尽用户的资金,而这样的问题也存在于很多其它DeFi协议中。例如,在Compound中,持有绝大部分治理代币的人,就可以投票任意的新逻辑,虽然这个逻辑需要48小时才能启动,但8亿美元的资金,不太可能及时全部收回。依赖于主动管理的协议,很难在必要的治理权限和客户资金的安全性之间取得平衡。像yearn.finance这样依赖于快速适应市场环境做法的协议,很可能永远会站在需要更多控制权的一边,而这会牺牲存款安全为代价。因此,用户应停止将其视为非托管系统,而应该将其视为主动管理的基金,其中控制者就是基金经理。在此之前,这个基金的管理者是AndreCronje,而在今天,这个基金的管理者是9名社区参与者,他们使用了6-of-9多重签名机制。而系统中存在的治理越多,那系统就越可能会被捕获。未来安全的DeFi系统,应该在设计时使用最小的治理杠杆,以便最大限度地提高安全性,并减少寻租。
标签:比特币EARNANDANC莱特币相较于比特币的优势有SAFEARN币KamilandXDEFI Governance Token
编者按:本文来自巴比特资讯,编译:Kyle,星球日报经授权发布。预言机——智能合约与现实世界进行数据交互的唯一途径,区块链世界与现实世界进行数据交互的接口.
1900/1/1 0:00:00Odaily星球日报译者|Moni 随着去中心化金融热潮越来越引人关注,加密行业也提出了一个“终极问题”:究竟去中心化金融能否彻底接管传统中心化金融服务?为了探索这个问题的答案.
1900/1/1 0:00:00最近机构方面陆续传来了好消息。继七月下旬宣布旗下比特币现金信托和莱特币信托已经获得美国金融业监管局批准在场外交易市场上公开报价后,灰度投资再次宣布旗下以太坊信托向美国证券交易委员会公开提交了Fo.
1900/1/1 0:00:00编者按:本文来自链闻ChainNews,撰文:撰文:殷耀平,星球日报经授权发布。2019年才刚刚成立的加密货币风险投资机构FrameworkVentures入市时间不长,但是足够值得所有人认真关.
1900/1/1 0:00:00“骑上我心爱的小摩托,它永远不会堵车”不,你看错了,这并不是一辆驰骋在沙漠里的山地摩托,而是一个拥有着绕口令名字的火星探测器:好奇号.
1900/1/1 0:00:00作者:MYKEY研究员蒋海波快速预览上周,主要稳定币总市值增长4.65亿美元,达到126.84亿美元。USDT的流通量在暂停增长20多天后,上周在ETH和TRON上各增发1.2亿美元.
1900/1/1 0:00:00