以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Gate.io > Info

EARN:警惕,你可能玩了假的DeFi

Author:

Time:1900/1/1 0:00:00

DeFi如何在治理與存款安全之間取得平衡?長話短說:在7月25日-8月6日這段時間,yearn.finance開發者AndreCronje控制了4000萬美元的客戶資金;8月6日,在與我討論這篇文章的早期草稿時,AndreCronje將相關的治理權移交給了9名社區利益相關者,并通過6-of-9多重簽名機制進行控制;大多數用戶并沒有意識到,所有重治理的協議,比如yearn.finance、Compound或者Aave,或多或少都存在托管資金的問題;什么是yearn.finance?

根據yearn.finance的官方描述,它是作為一個收益聚合協議,但我喜歡把它想象成一個任何人都可以參與投資的基金,然后一名投資經理將這些資本引導到DeFi領域中最高收益的機會中。自7月中旬推出治理代幣YFI以來,yearn.finance的人氣激增,雖然其代幣因公平推出而受到稱贊,但市場普遍存在一種誤解,即很多人會認為資金是由YFI代幣持有者,或者至少是由代表他們利益的多重簽名錢包所控制的。但實際上,治理是這樣運作的:YFI代幣持有人可以就新提案進行投票,這些投票是非正式的,當一項提案獲得批準時,yearn.finance的開發者AndreCronje就會去實施它。與此相對的Compound,是先實施提案,然后通過正式投票激活。自7月21日開始,9名YFI社區利益相關者,通過6-of-9多重簽名的方式控制了額外YFI代幣的鑄造;有一名控制者負責所有的投資決策,因此他實際上相當于控制了客戶資金;控制器

全國政協委員談劍鋒:警惕借“元宇宙”割投資者韭菜:金色財經報道,全國政協委員、第五空間信息科技研究院院長、上海市信息安全行業協會名譽會長談劍鋒在全國兩會上提出建議,需防止個別人鉆“元宇宙”政策紅利“空子”,割投資者“韭菜”。

“目前‘元宇宙’社區的治理、交易等規則都由企業巨頭把控和引導,”談劍鋒說道,“相關行業監管部門應提前研究監管政策,用法律規范進行監管。”

在談劍鋒向全國兩會提交的《關于加強對元宇宙市場的監管,防范新型數字經濟風險的提案》中,他具體提出三方面的監管建議,包括:提前研究政策,布局行業監管;系統布局“元宇宙”核心技術;進一步加強輿情引導。(澎湃新聞)[2022/3/8 13:44:24]

為了了解資金的保管方式,我們就需要了解金庫和策略。金庫基本上是存放投資者資金的盒子,而策略則是執行投資策略的智能合約,例如將幣借給年化收益最高的貨幣市場。任何人都可以部署它們,但要分配人們的錢,金庫必須與特定的策略相連接。而金庫與策略之間的這種連接,是由一個稱為控制器的中央智能合約來實現的。截至8月6日,這個控制器的治理地址就是AndreCronje的地址:

MDEX 官方提醒用戶警惕釣魚網站:近日,有用戶向MDEX官方舉報,有假冒MDEX釣魚網站使用非常接近的網址和網站UI誤導用戶,并用釣魚的錢包引導用戶輸入個人錢包私鑰等信息竊取用戶資產。 MDEX再次提醒大家提高警惕,請用戶一定仔細甄別MDEX官方唯一網址MDEX.COM。在此MDEX鄭重聲明:MDEX不會以任何名義向用戶索要錢包私鑰,請用戶謹慎鑒別,避免造成個人損失。同時MDEX官方保留追究仿冒者法律責任的權利。[2021/5/30 22:56:56]

我們將簡要介紹更改一個金庫策略的步驟。首先,調用setStrategy函數:

安全提醒:警惕Filecoin假充值攻擊:近日,慢霧安全團隊捕獲了一起針對交易所的 FIL 假充值攻擊事件,經分析發現,由于 Filecoin 鏈上的交易具有多種交易狀態和類型,交易所在處理用戶充值時如果沒有校驗全部相關字段則可能導致假充值攻擊成功,造成資金損失。

慢霧安全團隊提醒交易所及相關錢包方,Filecoin是一個新型的區塊鏈項目,具有較多新特性,需要做好風控管理。在處理Filecoin充值時,除了校驗To、Value等常規字段外,還需要校驗轉賬類型Method==0,以及執行結果ExitCode==0等,并等待足夠的確認數。[2020/10/26]

聲音 | 浙大陳建海:警惕區塊鏈被用來“亂講故事”:浙江大學智能計算&系統實驗室區塊鏈負責人陳建海博士最近指出,區塊鏈作為新生事物確實容易讓別有用心的人亂講故事,所以政府、企業應加強學習。如果能夠用好區塊鏈技術,就能在信息披露等方面更好實現監管。有了區塊鏈,互聯網傳過來信息是受保護的、可溯源的、可信的。縱觀一、二、三產業,從互聯網到互聯網+,第三產業得到快速發展,第一、二產業相對滯后,目前迫切需要第一、二、三產業的互聯互通。[2019/11/11]

只有在msg.sender設置為控制器管理者,這個函數才會執行。更改策略首先從現有策略中提取所有資金,然后將其送回到金庫:

聲音 | 洪蜀寧:對比特幣增發要保持警惕:金丘區塊鏈研究院洪蜀寧剛剛發布微博稱:“比特幣增發真的不可能嗎?其實當年擴容之爭時就有提出過,而且是一系列議題中的第一個,當然結果是毫無疑問地被否決了,不過并不是100%。Impossible is nothing. 要始終保持警惕,不要掩耳盜鈴。”[2019/2/13]

在下一步中,你會在金庫中調用earn,這會調用控制器的earn函數:

…從而將資金轉入新策略。你可以在這里親自檢查控制器。簡而言之,控制器可以設置每個金庫的策略,也可以更改現有金庫的策略。存在資金被盜的風險

控制器的這種功能,允許進行非常簡單,但十分強大的攻擊。在任何時候,它都可以決定將金庫與耗盡所有客戶資金的策略連接起來。策略可以簡單到將這些資金轉移到對手控制的賬戶上,而對于用戶來說,不會有警告或反應的時間。與常規的管理密鑰攻擊向量一樣,主要的風險不一定是AndreCronje本人變成惡意者,而是這個管理密鑰被第三方所竊取。在8月6日的快照中,有1.65億美元的資金鎖定在yearn.finance中,其中大部分都鎖在YFI相關的曲線池中,因此它們不易受到治理攻擊,而剩余有4000萬美元的資金鎖定在金庫中,這些錢就暴露在控制者面前。AndreCronje本人的反應

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是正確的。在討論過程中,他決定調用控制器的setGovernance函數。

通過這個操作,他將金庫資金的控制權交給了社區控制的多重簽名錢包,并將他自己作為一個風險因素排除在外。但實際上,我并不是打算讓AndreCronje放棄對資金的控制權。協議以這種方式建立,是有充分理由的,在不同的時區等待9位社區持有者中的6位,會給平臺的運行增加大量的開銷和延遲,因此,這會導致:對漏洞做出反應會變得更困難,而漏洞在復雜的初期協議中是很常見的;對于新金庫和策略的原型制作,顯然會變得更加困難;在DeFi快速變化的市場環境中,這將極大地損害收益率;相反,我只是想讓投資者更清楚地了解,使用諸如yearn.finance這樣的協議,會面臨著怎樣的信任假設。所有重治理的協議,或多或少都存在托管問題

在現在大肆宣傳的DeFi運動中,大家很容易會忽視我在這里描述的問題:理論上可通過治理來耗盡用戶的資金,而這樣的問題也存在于很多其它DeFi協議中。例如,在Compound中,持有絕大部分治理代幣的人,就可以投票任意的新邏輯,雖然這個邏輯需要48小時才能啟動,但8億美元的資金,不太可能及時全部收回。依賴于主動管理的協議,很難在必要的治理權限和客戶資金的安全性之間取得平衡。像yearn.finance這樣依賴于快速適應市場環境做法的協議,很可能永遠會站在需要更多控制權的一邊,而這會犧牲存款安全為代價。因此,用戶應停止將其視為非托管系統,而應該將其視為主動管理的基金,其中控制者就是基金經理。在此之前,這個基金的管理者是AndreCronje,而在今天,這個基金的管理者是9名社區參與者,他們使用了6-of-9多重簽名機制。而系統中存在的治理越多,那系統就越可能會被捕獲。未來安全的DeFi系統,應該在設計時使用最小的治理杠桿,以便最大限度地提高安全性,并減少尋租。

Tags:EARNNANANCNCENon-Fungible YearnUMEfinanceXdef FinanceINFLUENCE幣

Gate.io
NAP:科普:何為點對點網絡?

編者按:本文來自以太坊愛好者,作者:HaseebQureshi,翻譯&校對:Elisa&阿劍,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
區塊鏈:出海、拆分、集成公鏈,“國家隊區塊鏈選手”BSN在下一盤怎樣的棋?

文|昕楠編輯|郝方舟出品|Odaily星球日報 從5G到區塊鏈,科技是中國突圍之路上最大的殺手锏。進入2020年,我國的經濟社會發展面對著新的要求.

1900/1/1 0:00:00
MIN:紅薯YAM2.0在復活,數10種食物上線耕種,“良田萬畝”等你來種

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。YAM大火之時,推特上有這么一張圖,看完一陣樂,不禁感嘆,網友們真有想象力,簡直一個農貿市場啊.

1900/1/1 0:00:00
EFI:DeFi流動性挖礦被大戶包場?

編者按:本文來自加密谷Live,作者:StefanGrasmann,翻譯:李翰博,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
數字人:數字人民幣的背后:權力與數學的映射

編者按:本文來自量子學派,Odaily星球日報經授權轉載。權力與數學的映射數字人民幣,終于來了.

1900/1/1 0:00:00
VAULT:如何一鍵參與YAM挖礦,年化真有14049%?

一、YAM 啥是YAMYAM,YFI+AMPL。具體來說,就是用了YFI的挖礦產出方式,但是支持幾乎所有主流DeFitoken;然后挖出的YAM,和AMPL一樣的通脹通縮模式.

1900/1/1 0:00:00
ads