大多數用戶并不知道,所有重治理的協議,如yearn.finance、Compound或Aave,都有或多或少的托管。
原文標題:《深度丨YFI的治理模型能解決資金安全嗎?》撰文:Hasu編譯:加密谷Edward
DeFi如何努力平衡治理與存款安全。
摘要
在7月25日推出yVaults到8月6日之間,yearn.finance的開發者AndreCronje掌控著4000萬美元的客戶資金。8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。什么是yearn.finance?
NFT項目Wonder Pals地板價跌破0.12 ETH,單日跌幅超50%:4月29日消息,據Blur行情數據顯示,NFT項目Wonder Pals地板價跌破0.12ETH,單日跌幅超50%。Wonder Pals今日交易量超過800ETH,某Wonder Pals大戶地址(0x20…09BC)在此期間交易上千次。[2023/4/29 14:34:28]
yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。
自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。
Hedera主網已升級并恢復運行:3月11日消息,Hedera Status發推稱,主網已升級以修補漏洞,現已正常運行。
據昨日報道,Hedera披露攻擊細節,攻擊者對Hedera主網的智能合約服務代碼進行攻擊,將部分用戶賬戶持有的Hedera Token Service代幣轉移到自己的賬戶中。[2023/3/11 12:56:29]
實際上,治理是這樣的:
YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。一名控制者負責所有的投資決策,因此負責客戶資金。那個控制者
數據:今日比特幣暴跌或與Deribit看跌期權到期有關:金色財經報道,1月21日,比特幣價格今日出現暴跌,本文撰寫時已跌至39219.82美元,24小時跌幅達到6.5%。有分析顯示,本次市場下跌可能因為Deribit 執行價格為 39,000 美元的看跌期權導致,數據顯示,今天 Deribit 上有價值約 5.38 億美元的比特幣期權合約到期,而且 Deribit 在看跌期權中擁有最高的持倉量。此外,宏觀經濟受挫也對比特幣市場產生影響,標準普爾 500 指數昨天收盤下跌 1.1%。納斯達克指數同期下跌 1.3%。道瓊斯指數下跌 0.89%。[2022/1/21 9:04:26]
要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。
穩定幣聚合協議mStable將部署Feeder Pool:穩定幣聚合協議mStable發推稱,此前關于部署Feeder Pool的提案MIP-9已獲投票通過。官方將部署Feeder Pool;67%的獎勵將被鎖定6個月;最初的mUSD Feeder Pool資產將為BUSD和GUSD;最初的mBTC Feeder Pool資產將為tBTC和hBTC。[2021/3/27 19:23:13]
Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:
我們簡單介紹一下改變Vault策略的步驟。
首先,你調用setStrategy函數。
只有當msg.sender被設置為Controller的governor時,該函數才會執行。
公告 | 火幣將回滾websocket訂閱主題“orders.$symbol.update”:火幣發布公告稱,由于2019年9月19日更新的orders.$symbol.update推送方式對部分用戶的數據處理造成影響,自本通知生效之日起,火幣Global將把websocket訂閱主題“orders.$symbol.update”暫時恢復回更新之前的版本。即:一張taker訂單同時與對手方多張訂單成交時,僅推送一筆更新,成交價 ”price” 為多筆成交的均價,成交量 “filled-amount” 為多筆成交的累計量,成交額 “filled-cash-amount” 為多筆成交的累計金額。[2019/9/21]
改變策略首先從現有策略中提取所有資金并將其送回保險庫。
下一步,你會在Vault上調用earn,它調用Controller的earn函數。
著手將資金發送到新的策略。
你可以在這里親自檢查控制器。
簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。
盜竊的可能性
控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。
和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。
在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。
Cronje的反應
8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。
通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。
然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:
更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。這將更難快速原型化新的Valut和策略。在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。相反,我想教育投資者,使用yearn.finance等協議的信任假設是什么。
所有重治理的協議都是或多或少的托管關系
在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。
例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。
像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。
一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。
來源鏈接:insights.deribit.com
yEarn
yEarn
yEarn.finance前身是iearn.finance,自動化的DeFi收益率聚合器,在推出治理代幣YFI之前,它的管理資產總量約為800萬美元,綜合收益率約10.5%。它的工作原理主要是自動儲蓄穩定幣,并通過AAVE、Compound和dYdX等多種協議來實現收益。yEarn.finance是重新推出的產品,帶來一套全新的收益率工具,如ytrade、yliquidate、yleverage、ypool和智能合約信用委托貸款。iearniearnAndreYFIyearnyearnyVault查看更多AAVE
Tags:EARNYEANANNCE$EARNYearn Finance Bit2Yearn Finance CenterAPY.Finance
尊敬的用戶: BiKi平臺即將上線波卡生態系中的POLS,并開放POLS/USDT交易對,具體詳情如下:1、開放充值時間:12月21日18:00(GMT8)2、開放交易時間:12月21日18:0.
1900/1/1 0:00:00By:慢霧安全團隊 2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考.
1900/1/1 0:00:00Deepfake可以算是2018年最快速崛起的AI技術,通過學習人臉圖像能夠輕而易舉的替換視頻中的頭像,從而偽造出幾乎可以亂真的視頻.
1900/1/1 0:00:00分布式資本合伙人黃凌波認為分布式存儲帶來的行業機遇主要在挖礦和存儲服務層面。原文標題:《分布式資本黃凌波:Filecoin的投資機遇與布局方向|星際崛起IPFS云峰會》撰文:黃凌波,分布式資本合.
1900/1/1 0:00:00尊敬的用戶: 尊敬的用戶: Hotbit即將開啟PFI(protocolFinance)數字資產服務.
1900/1/1 0:00:00近期,慢霧科技安全團隊正式完成了對Acala的安全審計服務。Acala——全球首個去中心化開放式金融聯盟、Polkadot生態金融中心,旨在聯合Polkadot生態系統創建開放式金融框架,為全球.
1900/1/1 0:00:00