買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Filecoin > Info

FIN:觀察丨yearn.finance上托管資金真的安全嗎?_NCE

Author:

Time:1900/1/1 0:00:00

DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰才會去實施提案。

UNII將于9月22日18:50上線BiKi觀察區:據官方消息,UNII(Unii.finance) 將于9月22日18:50(GMT+8)上線BiKi觀察區,開放UNII/USDT交易對。現已開放充值。

UNII組成的主要目的之一是成立一個“治理聯盟”,持有?UNII?代幣的用戶將可以組成一個子社區來參與?UNI?治理。[2020/9/22]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,AndreCronje控制著4000萬美元的客戶資金。

火幣大學于佳寧:很多公鏈仍有發展機會 未來需要5-8年時間觀察:4月9日21:00,火幣大學校長于佳寧在火幣大學直播間,進行《危機重生:如何借區塊鏈+找到產業新藍海》為主題的在線直播大課。

?于佳寧認為,比特幣不能理解為狹隘的技術創新,沒有比特幣技術,它是工程層面的創新,也就是把之前很多技術組合起來。比特幣的厲害在于設計了很好的機制,并運用技術加以實現。很多好的區塊鏈項目,包括比特幣,都是技術與經濟的完美結合。實際上,現在看到的很多公鏈還都有發展機會,未來仍需要5-8年的時間觀察。詳情點擊原文鏈接。[2020/4/9]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

幣情觀察室 | 幣圈保命秘訣 看到這幾種盤整形態一定要注意:3月13日11:00,金色盤面邀請保羅大帝做客金色財經《幣情觀察室》直播間,將分享《幣圈保命秘訣!看到這幾種盤整形態一定要注意!》,敬請關注,欲進群觀看直播掃描海報二維碼報名即可![2020/3/13]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

幣情觀察室 | 疫情之下,數字貨幣市場的投資策略:2月5日19:20,金色盤面邀請保羅大帝、無人區、曹守正、比特幣道、炊事團團長、雪球兄弟、科十八、大幣網(Dcoin)首席分析師Paul、Abit交易所分析師James Li、比特章魚、東哥、TLAB、CallmePope、Homily、區塊掘金者、老張的投資課、比特幣羊皮、姥爺解盤、滿爺、EOS君、兔子希、數字貨幣大空頭、我的暴富日記、幣姥爺、幣業生、泰迪幫主等二十多位行情大咖做客金色財經《幣情觀察室》直播間,共同討論《疫情之下,數字貨幣市場的投資策略》,敬請關注,欲觀看直播掃描下圖二維碼即可![2020/2/5]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:FINNCEFINAEARNFinance BlocksPrinter.FinanceFINALE幣iYearn Finance

Filecoin
比特幣:酒店使用權,新型數字資產交易所的下一個交易品種_石油幣在哪個平臺交易

作者:谷燕西 在未來的數字資產交易所當中,會有新型的交易品種。這些交易品種可能是所有權,如不動產和藝術品的所有權,也可能是債權,如基于個人消費貸款和房屋貸款的債權。同樣也可能是使用權.

1900/1/1 0:00:00
EDA:觀察 | 五周年在即,7月30日以太坊2.0還能啟動嗎?_ETH2價格

關于以太坊2.0的啟動時間,在2020年年初,以太坊2.0團隊剛剛開始討論進程的時候,確認了希望在以太坊5周年的時間,也就是2020年7月30日這一天啟動Eth2.0的phase0階段.

1900/1/1 0:00:00
ETHE:為什么說下一個比特幣牛市將“截然不同”?_ethereum

加密貨幣交易所Gemini的億萬富翁創始人CameronWinklevoss認為,下一個比特幣牛市將大不相同.

1900/1/1 0:00:00
以太坊:一文了解摩根大通的金融區塊鏈平臺:Quorum_RUM

本文的翻譯和介紹,目的是為讀者更加開闊思路的了解分布式賬本本身在金融領域的應用,以及它與區塊鏈的關系和區別,無論是從技術層面還是應用層面,讓讀者對分布式賬本技術以及它的子集區塊鏈技術.

1900/1/1 0:00:00
加密貨幣:DeFi 這么火,但總體量不過像太陽系中的地球_數字貨幣和加密貨幣的區別在哪

來源:鏈聞 作者:RyanWatkins,Messari研究分析師 翻譯:盧江飛 我們所謂的DeFi市場全部價值,其實還不如瑞波幣和比特幣現金各自的市值高.

1900/1/1 0:00:00
WOR:巴比特創業+ | 請把數據還給我,弦子科技如何重構互聯網數據結構關系?_元宇宙

你是否相信,你在互聯網上的一切行為,都可以轉化成數據?你是否相信,這些數據可能為你帶來價值,也可能會傷害你?你是否相信,數據不應該交給任何平臺,而應該由自己保管?如果你也相信上述3件事.

1900/1/1 0:00:00
ads