作者:DeribitMarketResearch
翻譯:Edward
DeFi如何努力平衡治理與存款安全。
摘要
在7月25日推出yVaults到8月6日之間,yearn.financial的開發者AndreCronje掌控著4000萬美元的客戶資金。
8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。
大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。
什么是yearn.finance?
yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。
CoinBene滿幣已與金色人氣主播石昊論幣達成深度合作:據官方消息,CoinBene滿幣與金色人氣主播石昊論幣達成深度合作,特邀石昊老師入駐成為滿幣合約跟單交易員,并進行直播分享講解。
據悉,直播主要內容為對目前行情下的分析以及如波浪理論、裸k戰法等各種交易的實戰應用,深入淺出將理論落實到實際。日后將在金色財經的“金色直播間”進行全天候不定時直播。[2020/10/22]
自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。
實際上,治理是這樣的:
YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。
上海市將研究推動節能項目和區塊鏈技術深度融合:上海市發改委印發上海市2020年節能減排和應對氣候變化重點工作安排的通知提出,推動城市交通電動化和清潔化,挖掘節能改造潛力。開展余熱資源共享模式的創新與實踐,完善“互聯網+余熱共享”的大數據庫交互平臺,加強供需對接,促成一批示范性項目。研究推動節能項目和區塊鏈技術的深度融合。(第一財經)[2020/4/30]
截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。
一名控制者負責所有的投資決策,因此負責客戶資金。
那個控制者
要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。
順發恒業:致力實現區塊鏈等產業資源與未來社區開發建設深度融合:順發恒業(000631.SZ)發布2019年度報告摘要,在公司主營業務概述中提到,該公司積極推進產業戰略升級,適時積極參與大股東聚能城開發建設與運營服務,致力實現能源科技、清潔能源、智能出行、區塊鏈等相關產業資源與未來社區開發建設深度融合,賦能產業協同發展。(證券時報)[2020/3/26]
Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:
我們簡單介紹一下改變Vault策略的步驟。
火幣公鏈測試網上線,全面深度支持合規及監管:2月29日,火幣全球站發布公鏈測試網正式上線公告。火幣公鏈是火幣集團和Nervos Foundation聯合開發的,自主創新的面向金融領域的可監管區塊鏈操作系統,是基于區塊鏈的全球性資產數字化及金融市場的基礎設施。火幣公鏈創新性提出了“監管節點”的理念,支持鏈上合規及監管框架,將在底層集成去中心化數字身份(DID),并設計了將智能合約執行權限、用戶的身份特征結合的整體監管解決方案。[2020/2/29]
首先,你調用setStrategy函數。
只有當msg.sender被設置為Controller的governor時,該函數才會執行。
聲音 | 國家郵政局局長馬軍勝:推動區塊鏈等技術和郵政業深度融合:11月28日,江蘇省郵政管理局南京郵電大學郵政快遞大數據技術與應用研究中心揭牌,并簽署《郵政業大數據應用及企業末端服務路徑優化》科技創新合作項目協議。國家郵政局局長馬軍勝表示,希望雙方充分發揮江蘇科研、教育及現代制造業大省的優勢,以郵政快遞大數據技術與應用研究中心的成立為契機,利用南京郵電大學在物聯網、大數據和物流快遞工程等方向的科研技術基礎和資源優勢,大力實施科技興郵戰略,主動承接郵政業國家重大科技項目,加強郵政行業技術標準研究、新技術應用,重點推動區塊鏈、云計算、大數據、物聯網、人工智能等技術和郵政業深度融合。(國家郵政局網站)[2019/11/29]
改變策略首先從現有策略中提取所有資金并將其送回保險庫。
下一步,你會在Vault上調用earn,它調用Controller的earn函數。
著手將資金發送到新的策略。
你可以在這里親自檢查控制器。
簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。
盜竊的可能性
控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。
和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。
在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。
Cronje的反應
8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。
通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。
然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:
更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。
這將更難快速原型化新的Valut和策略。
在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。
相反,我想教育投資者,
使用yearn.finance等協議的信任假設是什么。
所有重治理的協議都是或多或少的托管關系
在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。
例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。
像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。
一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。
Tags:EARNNANANCYEAEarnBUSDLeprechaun FinanceXDEFI Governance TokenYearn4 finance
據Decrypt8月8日報道,來自比特幣分析公司Glassnode的數據顯示,自2018年1月以來,比特幣的平均日活躍地址數首次超過100萬個.
1900/1/1 0:00:00本文為萬向區塊鏈蜂巢學院線上公開課第21期內容。在本期公開課中,AlphaWallet聯合創始人兼CEO張中南分享了區塊鏈NFT相關知識點,包括:通證和權益的關系;區塊鏈NFT的誤區;非同質權益.
1900/1/1 0:00:00Overview概述 數字貨幣市場作為一個7x24小時交易的市場,靠人工全天候盯盤是不可實現的,所以量化交易和程序系統交易則在數字貨幣市場存在天然的生長土壤.
1900/1/1 0:00:00編者按:據數字資產可視化追蹤平臺CoinHolmes反洗錢態勢感知平臺觀察發現,過去一個月全球各國開始加大AML反洗錢政策監管要求,FATF通過會議進一步推進對VASP的監管.
1900/1/1 0:00:00轉自:券商中國 經濟特區成立40周年到來之際,關于深圳的政策利好紛至沓來!8月5日,券商中國記者從深圳市地方金融監管局獲悉.
1900/1/1 0:00:00又一個流動性挖礦的DeFi協議火了!8月12日凌晨3點,DeFi項目YamFinance開啟流動性挖礦,據TheBlock統計,在YamFinance啟動分配后不到一個小時內.
1900/1/1 0:00:00