以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > TUSD > Info

ANC:深度丨YFI的治理模型能解決資金安全嗎?

Author:

Time:1900/1/1 0:00:00

作者:DeribitMarketResearch

翻譯:Edward

DeFi如何努力平衡治理與存款安全。

摘要

在7月25日推出yVaults到8月6日之間,yearn.financial的開發者AndreCronje掌控著4000萬美元的客戶資金。

8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。

大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。

什么是yearn.finance?

yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。

Keys發起chia算力聯盟深度布局Chia生態:據官方消息,Keys Capital聯合DFG,Hotbit,Lbank等機構深度入局Chia挖礦業務,目前在寫算力設備約300PB,已寫入有效算力約為30PB,已超過Chia全網10%算力,目前在全網占比持續上升中。

據悉,Keys Capital是一家2019年于新加坡成立的、以投研為主導的數字資產領域新興基金,創始團隊均為行業從業五年以上的老兵。目前基金全力布局POC與NFT領域。[2021/4/12 20:11:10]

自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。

南京江北新區管委會副主任:新區逐步實現區塊鏈與實體經濟深度融合:南京江北新區管委會副主任陳潺嵋表示,截至目前,新區共有區塊鏈企業近50家,約占南京市四分之一,主要集聚在金融、醫療健康服務、公共服務和企業服務等方面,逐步實現區塊鏈與實體經濟的深度融合,區塊鏈產業生態正在顯現。(南京晨報)[2020/6/19]

實際上,治理是這樣的:

YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。

截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。

一名控制者負責所有的投資決策,因此負責客戶資金。

OKLink同HiCoin達成深度戰略合作:據OKLink官方消息,OKLink同HiCoin達成深度戰略合作,雙方已在技術與生態層面展開深入合作。HiCoin以數字貨幣錢包解決方案為核心,提供全生態整體服務體系。經過2年的發展,已經累積了超100家錢包客戶服務經驗,覆蓋十余個行業,提供三大解決方案:全功能錢包解決方案、資管管解決方案、綜合支付解決方案。

OKLink區塊鏈瀏覽器是由區塊鏈大數據上市公司打造的信息服務應用,旨在呈現快速、精準、全面的鏈上數據,為用戶提供專業化、個性化的數據分析服務。[2020/3/31]

那個控制者

要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。

聲音 | 武漢市委書記馬國強:推動人工智能、區塊鏈等與實體經濟深度融合:1月16日,中共湖北省委副書記、武漢市委書記馬國強發表文章《武漢努力當好中部高質量協調發展動力源》。文章指出,武漢始終聚力新舊動能轉換,充分發揮光電子信息、生物等傳統高新技術產業基地支撐作用,更好發揮國家存儲器、商業航天、新能源和智能網聯汽車、網絡安全人才與創新等四大國家產業新基地和大健康產業基地生力軍作用,加快突破集成電路、操作系統、基礎材料等領域“卡脖子”難題,全力打造一批“國之重器”,推動互聯網、人工智能、大數據、區塊鏈等與實體經濟深度融合,努力建設有全球影響力的產業創新中心。[2020/1/16]

Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:

聲音 | 塞力斯:將與螞蟻區塊鏈在區塊鏈等方面展開深度合作:據財聯社5月26日消息,塞力斯發布公告稱,與螞蟻區塊鏈科技(上海)有限公司簽訂《合作協議》,雙方將在區塊鏈醫療領域互為合作伙伴,在區塊鏈技術、可信存證等方面開展全方位深度合作。[2019/5/26]

我們簡單介紹一下改變Vault策略的步驟。

首先,你調用setStrategy函數。

只有當msg.sender被設置為Controller的governor時,該函數才會執行。

改變策略首先從現有策略中提取所有資金并將其送回保險庫。

下一步,你會在Vault上調用earn,它調用Controller的earn函數。

著手將資金發送到新的策略。

你可以在這里親自檢查控制器。

簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。

盜竊的可能性

控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。

和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。

在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。

Cronje的反應

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。

通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。

然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:

更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。

這將更難快速原型化新的Valut和策略。

在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。

相反,我想教育投資者,

使用yearn.finance等協議的信任假設是什么。

所有重治理的協議都是或多或少的托管關系

在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。

例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。

像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。

一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。

Tags:區塊鏈EARNNANANC區塊鏈怎么入手EarnBUSDOROS.financeTurbos Finance

TUSD
ADE:揭秘Unitrade:官網只有1個logo,日交易量超400萬美元

只有1個logo的神秘項目最近有一個神秘的項目Unitrade引起大家的關注。它的官網只有一個Logo: 但Unitrade的代幣TRADE在Uniswap過去二十四小時的交易量就超過400萬美.

1900/1/1 0:00:00
KEX:OKEx投研 | 看漲情緒依舊高漲,小調整難改大趨勢

免責聲明:本專欄內容概不構成任何投資意見,內容亦并非就任何個別投資者的特定投資目標、財務狀況及個別需要而編制。投資者不應只按本專欄內容進行投資.

1900/1/1 0:00:00
DEF:暴漲 7 倍! 如何避免被以太坊天價 gas 費PUA?

近日,隨著ETH價格突破年內新高一度甚至超過400美元,ETH2.0多客戶端測試網Medalla即將啟動,YieldFarming熱潮持續火爆等多重利好,讓很多重倉ETH的朋友喜笑顏開的同時.

1900/1/1 0:00:00
GBTC:解讀灰度年中報告:機構大幅加倉ETH、LTC、BCH,入場節奏快速提升

《加密資產投資報告》由灰度投資編撰,發布于2020年7月份,報告回顧了灰度投資2020年Q2與過去12個月的資產管理情況,該報告內容詳實,圖表眾多,數據豐富.

1900/1/1 0:00:00
GON:協議控制權移交給社區,Aragon即將啟動“鳳凰”升級

概述 Aragon將在未來幾周內啟動“鳳凰”升級,將協議的控制權移交給ANT持有者。ANT持有者將作為“Aragon法庭”的審判者,并幫助指導其DAO制造平臺的發展.

1900/1/1 0:00:00
WEB:深度 | Web3的三次革命:比特幣、Dapp與數據自主權

本文來源:技術瑣話,編譯:石濤聲,原題《Web3的三次革命》本文是根據谷歌的產品設計師TonyAubé在WAQ2019上演講的文字版整理而成.

1900/1/1 0:00:00
ads