比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察丨yearn.finance上托管資金真的安全嗎?_FINA

Author:

Time:1900/1/1 0:00:00

金色財經區塊鏈8月10日訊?DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰才會去實施提案。

金色財經挖礦數據播報 | BTC今日全網算力上漲1.94%:金色財經報道,據蜘蛛礦池數據顯示:

ETH全網算力184.844TH/s,挖礦難度2349.14T,目前區塊高度10177190,理論收益0.00800657/100MH/天。

BTC全網算力100.281EH/s,挖礦難度15.14T,目前區塊高度632547,理論收益0.00000882/T/天。

BSV全網算力2.000EH/s,挖礦難度0.31T,目前區塊高度637399,理論收益0.00045006/T/天。

BCH全網算力2.630EH/s,挖礦難度0.37T,目前區塊高度637609,理論收益0.00034215/T/天。[2020/6/1]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,AndreCronje控制著4000萬美元的客戶資金。?

金色財經鏈上活躍度播報丨BTC 24h鏈上交易量上升4.31%:歐科云鏈OKLink數據顯示,BTC 24h鏈上活躍地址數總計917103,較前日上升3.62%;鏈上交易量總計700147.99BTC,較前日上升4.31%;鏈上交易筆數總計298398,較前日上升5.93%;BTC鏈上活躍度上升。

截至上午10時,全網算力約為93.49EH/s,較前日下降0.95EH/s,全網算力呈下降趨勢。[2020/5/22]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

金色晨訊 | Libra將由美元、歐元、日元、英鎊和新加坡元支持:1.Facebook:Libra將由美元、歐元、日元、英鎊和新加坡元支持。

2.微眾銀行上線依托區塊鏈等金融科技的企業愛普APP。

3.紐約梅隆銀行為Bakkt Warehouse提供地理分布式的客戶資產存儲。

4.美國SEC主席:離比特幣ETF更近了,托管是主要問題。

5.Tether推出與離岸人民幣錨定的穩定幣CNHT。

6.Bakkt:Bakkt Warehouse期貨交易很活躍,托管的比特幣有1.25億美元的保單保護。

7.LG可能很快推出區塊鏈手機。

8.央行數研所所長穆長春:央行數字貨幣可在離線狀態下收付款,渠道和應用場景沒有變,不會影響微信、支付寶。

9.美聯儲鮑威爾:美聯儲正在關注數字貨幣,但并未積極考慮它。[2019/9/10]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

金色財經獨家分析 “小摩”區塊鏈領域進展迅速:一直以來,“小摩”摩根大通主動擁抱區塊鏈繼續,并已經實現了較快的發展。摩根大通高管在面對媒體是對于區塊鏈提高可信度降低成本的優勢表示贊許。摩根大通是最早發現區塊鏈漏洞的機構投資者之一,早在2016年就首次創建了分布式加密賬簿Juno,同年與EthLab合作,開發Quorum使其成為跨境支付行業標桿。近日消息稱摩根大通考慮拆分區塊鏈項目Quorum,而在上周五,據路透消息,摩根大通已經與加拿大國家銀行和其他大型公司測試使用了一個新的區塊鏈平臺,主要用于發行金融工具,他們希望能借此簡化貸款發放、結算、利率支付和其他流程。金色財經分析,作為華爾街巨頭和投行霸主摩根大通已經在在區塊鏈應用上一直持開放態度,并逐步將區塊鏈轉化為生產力。傳統金融應該主動擁抱區塊鏈,用金融創新實現資源的優化和整體效益的提升。[2018/4/20]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:EARNANCFINFINAStakearnSimpli FinanceBeyond FinanceAtlantic Finance

加密貨幣
ETC Labs回顧51%攻擊事件:不打算回滾任何交易,正研究新的挖礦算法_ETC

8月11日,ETCLabs發文總結近期51%攻擊事件。ETCLabs表示,首先在攻擊期間,官方與礦工及交易所保持聯系,就攻擊事件提供建議,要求暫停存取款,并確保使用Geth或Besu核心客戶端.

1900/1/1 0:00:00
紐約州金融服務部發布加密貨幣綠名單 10大幣種上榜_BIT

紐約州金融服務部于8月3日發布了一份綠名單,其中包括10個用于托管的加密貨幣和8個用于交易的加密貨幣。監管機構解釋說:“任何許可實體均可將綠名單上的加密貨幣用于其批準的目的.

1900/1/1 0:00:00
齊衡預言:指標強勢拐向多頭,比特幣多頭趨勢較好持續向高位試探_CEL

齊衡預言:各項指標強勢拐向多頭,比特幣多頭趨勢較好,持續向高位試探投資以盈利為目的,在資本市場中,沒有慈善家,只有贏家和輸家。無論你在其他方面如何成功,到了市場里,贏輸就是唯一標準.

1900/1/1 0:00:00
非小號早間新聞_USD

全球加密貨幣總市值為3642億美元,較昨日上漲52億美元,BTC市值2191億美元,占總市值60.15%.

1900/1/1 0:00:00
【上幣】IDCM即將上線YFI_ANC

尊敬的IDCM點心交易平臺用戶:IDCM國際交易所聯盟即將上線YFI/USDT交易對,具體時間安排如下:充提時間:2020年08月11日15:00PM(HKT)交易時間:2020年08月11日1.

1900/1/1 0:00:00
BSN如何適配不同的底層框架之FISCO BCOS篇_BSN

技術應當在多種場景下長時間地運行來檢驗可靠性。隨著我國將區塊鏈上升為國家戰略和納入“新基建”,各行各業都在對區塊鏈技術展開研究,國內騰訊、阿里巴巴、百度等大型科技企業都在研發自己的區塊鏈底層框架.

1900/1/1 0:00:00
ads