以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > FTT > Info

NAN:YFI的治理模型能解決資金安全嗎?

Author:

Time:1900/1/1 0:00:00

編者按:本文來自加密谷Live,作者:DeribitMarketResearch,翻譯:Edward,Odaily星球日報經授權轉載。DeFi如何努力平衡治理與存款安全。摘要在7月25日推出yVaults到8月6日之間,yearn.financial的開發者AndreCronje掌控著4000萬美元的客戶資金。8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。什么是yearn.finance?

yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。實際上,治理是這樣的:YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。一名控制者負責所有的投資決策,因此負責客戶資金。那個控制者

Mayfield通過兩個風投基金募資9.55億美元 將投資Web3等領域:金色財經報道,投資機構Mayfield已通過兩個風險投資基金完成9.55億美元募資,將投資人工智能、數據經濟、深度科技、Web3等領域,兩個基金分別是規模達5.8億美元的MayfieldXV II和3.75億美元的Mayfield Select III,截至目前Mayfield管理的總資產規模已經達到30億美元。此前Mayfield曾參投NFT域名服務提供商Unstoppable Domains等Web3應用。[2023/5/9 14:51:42]

要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:

Celsius對KeyFi提起反訴,指控后者涉嫌盜竊Celsius資產:金色財經報道,Celsius周二對KeyFi及其首席執行官Jason Stone提起反訴,指控被告從Celsius竊取財產,并要求賠償和補償。Celsius在2020年收購了KeyFi的部分股權。Celsius稱“他們不僅無能,而且還是小偷”。

Celsius指出,Stone和公司利用Tornado Cash來掩蓋他們盜竊資產留下的痕跡。Celsius表示,僅因過失而損失的資金就價值數千萬,而被盜的資金可能價值數千萬以上。

7月初,KeyFi和Stone對Celsius提起訴訟,指責該公司操縱加密貨幣市場,并缺乏任何會計控制來保護消費者的存款。(CoinDesk)[2022/8/24 12:44:12]

SushiSwap創始人:將1%DeFi資金分配給YFI生態新項目Woofy很明智:5月12日,yearn.finance (YFI)核心開發者banteg推出拆分YFI代幣的新項目Woofy,允許將YFI和WOOFY雙向轉換,YFI持有者將能兌換為WOOFY,1枚YFI可兌換為 100 萬枚WOOFY,也可將WOOFY兌換回YFI。SushiSwap聯合創始人0×Maki今日發推表示,SushiHOUSE提案通過了2%的DeFi可分配資金,我認為將1%的資金分配給WOOFY是目前唯一明智的事情,其余部分則分配yearn生態指數。[2021/5/12 21:51:51]

我們簡單介紹一下改變Vault策略的步驟。首先,你調用setStrategy函數。

YFI跌破32600美元關口 日內跌幅為1.72%:歐易OKEx數據顯示,YFI短線下跌,跌破32600美元關口,現報32597.0美元,日內跌幅達到1.72%,行情波動較大,請做好風險控制。[2021/3/28 19:23:41]

只有當msg.sender被設置為Controller的governor時,該函數才會執行。改變策略首先從現有策略中提取所有資金并將其送回保險庫。

下一步,你會在Vault上調用earn,它調用Controller的earn函數。

著手將資金發送到新的策略。你可以在這里親自檢查控制器。簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。盜竊的可能性

控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。Cronje的反應

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。

通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。這將更難快速原型化新的Valut和策略。在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。相反,我想教育投資者,使用yearn.finance等協議的信任假設是什么。所有重治理的協議都是或多或少的托管關系

在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。

Tags:YFIEARNNANANCYFICPLEARNBoosted FinanceCore Finance

FTT
EFI:讀懂DeFi早期主要代幣模式:費用型、治理型、再抵押擔保型

編者按:本文來自鏈聞ChainNews,撰文:dYdX團隊,編譯:LeoYoung,星球日報經授權發布.

1900/1/1 0:00:00
OIN:Fcoin+Uniswap模式,在DEX賽道中,能否殺出重圍

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。這幾天justswap,在孫哥的營銷之下很熱,要對標Uniswap.

1900/1/1 0:00:00
BTC:量化產品杠桿比率縮小,市場行情存在不確定性

上期回顧受黃金大幅上漲,地緣緊張等因素帶動比特幣等主流數字貨幣大漲。成交額的持續增長,以及各利好消息的加持,BTC已經突破壓力位,已打開上漲空間.

1900/1/1 0:00:00
USDT:行情分析:結構性反彈,大行情仍需時間

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析 | 市場出現回調,多頭情緒仍穩定:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報.

1900/1/1 0:00:00
AMP:一文解讀穩定幣AMPL

Overview概述觀點一:Ampleforth在目前看來,其愿景實現可能接近于零,僅僅在以太坊上通過智能合約部署一個只靠一篇論文構建起來的穩定貨幣算法,想要履行作為一般等價物的貨幣職能.

1900/1/1 0:00:00
NFT:DeFi之后,NFT、DAO、預言機能否引爆下一個牛市?

自今年6月份以來,DeFi市場一片繁榮。DeFi一詞更是在各個社群中討論度激增。有多夸張呢?短短幾個月時間,DeFi明星項目等產生了高達幾十倍甚至百倍的收益,包含了Aave、YFI、Link等等.

1900/1/1 0:00:00
ads