月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Coinw > 正文

EARN:观察丨yearn.finance上托管资金真的安全吗?_FINA

作者:

时间:1900/1/1 0:00:00

DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

CME“美联储观察”:11月加息75个基点的概率为87.5%:10月24日消息,据CME“美联储观察”,美联储11月加息50个基点至3.50%-3.75%区间的概率为12.5%,加息75个基点的概率为87.5%;到12月累计加息100个基点的概率为0%,累计加息125个基点的概率为44.4%,累计加息150个基点的概率为50.3%。[2022/10/24 16:36:38]

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰才会去实施提案。

声音 | 复旦大学陈文君:通过指数观察服务实体经济情况,能促进区块链技术发展:金色财经报道,复旦大学张江研究院教授、数字经济研究中心执行主任陈文君表示,证交所有经济的引导作用,深交所发布区块链指数,通过指数观察(区块链)服务实体经济的情况,能促进区块链技术的发展,对这一技术的重视也为区块链市场培育做了很好的工作。[2019/12/25]

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,AndreCronje控制着4000万美元的客户资金。

分析 | 道琼斯市场观察:数字货币支付体系ACH或成为应对美国经济制裁的“新武器”:鸵鸟区块链10月5日消息,道琼斯市场观察刊文表示,中东地区以沙特、阿联酋为代表的海湾石油国家若能率先普及数字货币的使用,就能够在世界格局重新洗牌的时候拥有更多的主动权。其花费重金在科研建设当中,通过科技技术带来新的生产力。除此之外,在数字货币领域,以阿联酋为首和几个主要国家与ACH(Alchemy)的战略合作伙伴QFPay将会达成合作。未来会通过线下支付带动数字货币的发展。通过数字货币的普及来摆脱美元的捆绑。

ACH(Alchemy)的战略合作伙伴QFPay在全球拥有的商户超过120万。目前已经在阿联酋、日本、韩国、中国香港、澳大利亚、马来西亚、新加坡、菲律宾、柬埔寨、泰国等十几个国家合法支付且获得了当地政府和巨头的投资支持。[2019/10/5]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库的概念:金库相当于用于存放用户资金的保险箱;其次是策略的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

动态 | 鲸鱼观察:BCH持有大户自2月份以来已积累超100万枚BCH:据Bitcoin.com消息,过去两周,加密货币价格出现大幅波动。在此期间,比特币钱包也出现巨大波动。区块链分析的数据显示,在过去48小时内,未知鲸鱼钱包转移2万枚多比特币(价值约1.01亿美元),这是自2018年2月以来的又一次大规模比特币转移。此外,比特币现金(BCH)巨头在过去五周已积累110万枚比特币现金。[2019/4/13]

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

标签:EARNFINyearn.financeFINANon-Fungible YearnDragon InfinityGoldyearn.financeDegen Token Finance

Coinw热门资讯
YAM:巴比特专栏 | 超级君:Defi浪潮,我挖红薯的30小时_DEF

本文原发于:?十八铺路,作者:广庚我这个年纪,大多喜欢Beyond的歌,其中我唱最好的,莫过于《农民》:“忘掉远方是否可有出路忘掉夜里月黑风高踏雪过山双脚虽渐老但靠两手一切达到.......春与.

1900/1/1 0:00:00
ELE:Electric Capital第二只加密基金筹集1.1亿美元,寻求第1层协议与去中心化市场机会_加密货币软件

据TheBlock8月3日报道,风险投资公司ElectricCapital完成第二只基金的募集工作,从机构投资者处共筹集了1.1亿美元,以用于投资下一波加密货币企业.

1900/1/1 0:00:00
YFI:涨幅达50倍的DeFi项目YFI之后,如何应对前赴后继的山寨项目?_XYFI价格

昨天的行情简直像过山车一样,又让多少投资者见证了不可思议的情形:整个大盘先是在比特币、以太坊的带动下一路猛涨,比特币迅速突破了12000美元、以太坊迅速突破了400美元.

1900/1/1 0:00:00
DAO:解析去中心化自治组织发展现状:我们可以用 DAO 做什么?_DAOs

现在仍非DAO大规模采用的黄金时间,而是试验、测试、学习的幸运时光。原文标题:《2020年,我们可以用DAO做什么?》撰文:PhilippeHonigman翻译:La这是我今年在EthCC的演讲.

1900/1/1 0:00:00
区块链:观点:Defi提高的是融资效率_sol币会是下一个以太坊吗

Overview概述使用更先进的技术,提高金融行业的生产效率是去中心化金融的核心。金融领域一直是区块链从业者想要进入的领域,无论使用哪种方法进入.

1900/1/1 0:00:00
稳定币:央行重磅会议!下半年积极稳妥推进法定数字货币研发_区块链用大白话解释

来源:证券时报8月初,各大部委陆续召开年中工作会议,总结上半年工作,并对下半年重点工作作出部署.

1900/1/1 0:00:00