比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察丨yearn.finance上托管資金真的安全嗎?_EARN

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈8月10日訊  DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰(Andre Cronje)才會去實施提案。

金色晨訊 | 10月28日隔夜重要動態一覽:21:00-7:00關鍵詞:灰度、Stellar、Harvest、13700美元

1.灰度資產管理總規模達75億美元。

2.CME比特幣期貨10月合約收漲近5%。

3.比特幣散戶投資地址數量創歷史新高。

4.Stellar測試網將于10月28日重置。

5.Harvest Finance更新被盜總金額為3400萬美元。

6.以太坊鏈上錨定BTC的代幣總價值已超20億美元。

7.美股三大股指收盤漲跌不一 區塊鏈概念股普遍收漲。

8.英國央行金融科技主管:央行尚未就CBDC做出任何決定。

9.比特幣持續上漲,日內最低報13500美元,最高報13786.37美元。[2020/10/28]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,Andre Cronje控制著4000萬美元的客戶資金。 

金色財經合約行情分析 | BTC縮量小幅反彈,主流幣各有表現:據火幣BTC永續合約行情顯示,截至今日16:00(GMT+8),BTC價格暫報9647美元(+1.48%),20:00(GMT+8)結算資金費率為0.010000%。

BTC在9500美元一帶長時間盤整后,震蕩向上,少數主流幣出現較大幅度的拉升。根據火幣交割合約數據,BTC季度合約成交額大幅減少,持倉量小幅回升,精英多頭占比穩定,季度合約保持年化近10%的升水。BTC在此次震蕩向上的過程中,量能縮減,預計價格仍會出現一定反復。

USDT于火幣全球站OTC的報價為7.06元,溢價率為-0.91%。[2020/6/4]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫(vaults)的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略(strategies)的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

金色午報 | 5月28日午間重要動態一覽:7:00-12:00關鍵詞:S19發貨、Filecoin、高盛、XRP通脹率

1.央行今日進行2400億元人民幣7天期逆回購操作。

2.比特大陸S19系列已開始發貨。

3.韓國Koscom計劃利用區塊鏈技術提供數字資產恢復服務。

4.中國金融雜志:區塊鏈技術在銀行業大規模應用面臨6大挑戰。

5.Filecoin二階段測試網預計在一到兩周內進行重置。

6.過去1年XRP通脹率比BTC減半前的通脹水平高出5倍。

7.雙子星交易所聯合創始人:高盛用雙重標準對待比特幣。

8.英國加密投資者在疫情封鎖期間交易量大幅下降。

9.比特幣日內最高報9280美元,最低報9053.90美元。[2020/5/28]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

分析 | 金色盤面:EOS/USDT 結束調整重拾升勢:金色盤面綜合分析: EOS/USDT 昨天見頂后回落整理,在4.9美元附近得到支撐,隨后再次拉升。值得注意的是,如果不能創出新高,則5浪失敗,而新高必須有足夠的成交量支持,否則有騙線的可能,因此要注意控制倉位。[2018/8/19]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:NANFINEARNFINASwivel FinanceCitizen Finance$EARNCrystl Finance

以太坊交易
99Pool:Filecoin是否具備傳說中的投資價值?_POO

去中心化商業時代已經悄然來臨,顯然這又會帶來在線市場的一大波紅利,但與以往那些轟轟烈烈地商業模式不同的是,這次它來得悄無聲息.

1900/1/1 0:00:00
金色觀察|預言機代幣實現了雪球效應_Chain

資產的復利是一個滾雪球的過程,每個投資者都希望自己的投資產品都進入滾雪球的進程,不斷壯大。這也是金融產品慣用的方式。這個模式里,首先要找到一個雪球,然后是找到可以“附著”的雪,給予滾起來的動力.

1900/1/1 0:00:00
8.7午間行情:臨近拋壓較重區 需要調整_BTC

文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
新三板專家程曉明:四板將是推動區塊鏈技術與資本市場結合試驗田_比特幣

7月21日,北京市地方金融監督管理局發文《北京股權交易中心獲得首批開展區塊鏈試點建設資格》,文中表示證監會7月7日發布《關于原則同意北京、上海、蘇州、浙江、深圳等5家區域性股權市場開展區塊鏈建設.

1900/1/1 0:00:00
比特幣ETF申請何時通過?SEC“加密媽媽” :長期來看保持樂觀_比特幣

第三屆亞洲區塊鏈峰會于2020年7月15日至19日舉行。來自頂尖的行業內初創企業、投資公司、金融服務巨頭、全球品牌、學術機構、國際媒體和政策組織的專業人士聚集在一起,討論區塊鏈技術在現實世界中的.

1900/1/1 0:00:00
以太坊之外的林緣帶_ANK

引子 一個森林生態系統,其邊緣(林緣帶)往往分布著比森林內部更為豐富的動植物種類,具有更高的生產力和更豐富的景觀.

1900/1/1 0:00:00
ads