比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MATIC > Info

觀察丨yearn.finance上托管資金真的安全嗎?_FIN

Author:

Time:1900/1/1 0:00:00

DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰才會去實施提案。

火幣全球站“全球觀察區”將于4月21日上線APN:據官方公告,火幣全球站“全球觀察區”將于2021年4月21日上線APN (Apron),安排如下:1.4月21日10:00 開放 APN的充幣業務;2.4月21日15:00 開放 APN幣幣交易(APN/USDT,APN/BTC,APN/ETH);3.4月22日10:00 開放 APN的提幣業務。[2021/4/14 20:18:42]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,AndreCronje控制著4000萬美元的客戶資金。

BOR上線火幣全球觀察區 最高漲幅159.39%:據火幣全球站行情,火幣“全球觀察區”項目BOR(BoringDAO)已于1月7日15時上線。截16時,BOR最高漲至598USDT,上線60分鐘最高上漲159.39%;BOR現報價為474.3USDT,上漲105.53%。據悉,2021年1月7日15:00至1月14日15:00(GMT+8),用戶將根據鎖倉HT&BTC份額瓜分310BOR獎勵,鎖倉周期為7日。1月14日15:00至2021年1月21日15:00(GMT+8),用戶將根據鎖倉BOR份額瓜分312BOR,鎖倉周期為7日。[2021/1/7 16:38:55]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

火幣“全球觀察區”項目 MTA 上線15分鐘漲幅超39.05%:據官方消息,火幣全球站“全球觀察區”已于8月31日18:30 (GMT+8) 正式開放 MTA (Meta )交易。行情顯示 MTA 現報9.4012 USDT,開盤15分鐘漲幅超39.05%。行情波動較大,請做好風險控制。

據悉,火幣全球站為深入挖掘高潛項目,聚焦行業優質資源,在“主板”區域內全新設立“全球觀察區”,并引入單幣種持倉限額制度。熱門 DeFi 項目YFI、YFII是火幣“全球觀察區”首批項目。[2020/8/31]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

央行行長周小川:數字貨幣未來監管有待觀察,不是馬上要拿監管措施:央行行長周小川表示,數字貨幣未來監管取決于技術成熟程度以及測試評估情況,還有待觀察,不是馬上要拿監管措施。新技術服務方向上要清楚,我們不太喜歡創造一種可投機的產品,讓人有一夜暴富的幻想。而是應該服務于實體經濟。說不上未來一定有某種確定的監管政策,這些問題央行也是和市場人是密切配合,也聽取廣大觀眾特別是媒體的意見。[2018/3/9]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:EARNFINNANYEAYearn2.FinanceZomaInfinityFinal FinanceYearnyfi

MATIC
DeFi新增暴富神話,1500倍的YFI,聚合器了解一下?_YFI

作者|如仔 出品|奔跑財經 由于DeFi市場發展迅速,無論是金融產品還是去中心化交易所都吸引了大批資金,DEX甚至主導了傳統交易所的上幣方向.

1900/1/1 0:00:00
四大行內測大規模進行,央行數字貨幣將何時落地?_數字貨幣

8月5日,有媒體報道稱,數位國有大行人士表示:四大行正在深圳等地大規模測試數字錢包應用,為數字貨幣正式落地進行測試準備。消息一出,引發大量熱議。數字貨幣,似乎正迅速被推上日程.

1900/1/1 0:00:00
華爾街上市公司“all in”比特幣,2.5億美元買入比特幣是為何?_比特幣

比特幣已成為散戶和機構投資者中流行的投資工具,但它也已成為某些公司的儲備資產。根據今天早些時候發布的公告,一家在納斯達克上市的商業智能公司現在正在轉向基準加密貨幣來存儲其資本儲備,稱其為可以“優.

1900/1/1 0:00:00
DAO才是DeFi的最終形式?錯過DeFi,千萬別再錯過DAO_MAKE

在幾個最大的DeFi協議宣布將進行巨大的更改之后,DragonflyCapital的研究人員AshwinRamachandran和投資者HaseebQureshi撰文開始對去中心化自治組織表達了.

1900/1/1 0:00:00
巴比特 X 徐坤 | 從被遺忘到牛市龍頭,一文梳理ETH 2020爆發邏輯_以太坊

以太坊鐵定是這一輪上漲的領頭羊。過去兩周,以太坊暴漲75%,不僅突破了360美金壓力位,更是一路狂奔,觸及400美金高位.

1900/1/1 0:00:00
DeFi之后下一個浪潮將是DAO?_DEF

最近在多個社交平臺看到這樣一張MEME圖,身處加密圈的你肯定對DeFi不陌生,圖中所指比DeFi更大的DAO是什么,DeFi熱度猶在.

1900/1/1 0:00:00
ads