以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

EARN:觀察丨yearn.finance上托管資金真的安全嗎?

Author:

Time:1900/1/1 0:00:00

DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰才會去實施提案。

幣情觀察室 | 做到這幾點就離穩賺不賠不遠了:4月8日14:00,金色盤面邀請行情大V天笙論幣 做客金色財經《幣情觀察室》直播間,將分享《做到這幾點就離穩賺不賠不遠了》,敬請關注,掃描下圖二維碼即可觀看直播![2020/4/8]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,AndreCronje控制著4000萬美元的客戶資金。

獨家 | 李煉炫:暫未觀察到中國市場利率變化會對比特幣價格產生明顯影響:2月4日,針對“央行開展1.2萬億元公開市場逆回購對市場的影響”問題,OKEx高級研究員李煉炫在接受金色財經專訪時表示,逆回購可以增加市場流動性,降低市場利率,從而刺激經濟增長。中國市場利率的變化目前暫未觀察到會對比特幣價格產生明顯影響。[2020/2/4]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

聲音 | 韓國金融委員會委員長:正在調查ICO的實態 并且仍在密切觀察:韓國金融委員會委員長在10月15日韓國政府首爾廳舍的記者見面會中稱“金融委員會正在調查ICO的實態,并且密切觀察當中。并且希望大家能夠參考美國紐約大學的魯里埃爾·魯比尼教授在美國議會上院銀行委員會聽證會中所說的虛擬貨幣是所有詐騙的根源的這一解說。”[2018/10/16]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

歐盟區塊鏈觀察站論壇將舉辦問答會議,探討區塊鏈行業未來:隨著關于加密貨幣監管的爭論持續升溫,歐盟區塊鏈觀察站論壇決定于6月18日下午6點,用90分鐘舉辦一個特別會議(Ask Me Anything),來回答數字貨幣領域最緊迫的問題,以及討論區塊鏈技術的基本原理、實際用例和對未來幾年的預期等。歐盟區塊鏈觀察站論壇由歐洲委員會和歐洲議會倡議成立,作為在2020年投資4億歐元用于區塊鏈技術的計劃一部分。[2018/6/12]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:EARNYEAANCyearn.financeEarnBUSDYearn4 financeVANCATGoldyearn.finance

fil幣價格今日行情
LID:教程 | 使用Ubuntu和Prysm參與Medalla測試網

本文將以Medalla多客戶端測試網為例介紹在ETH2.0上質押的詳細步驟。主要基于以下幾個技術:Ubuntu?v20.04(LTS)x64服務器GoEthereum?節點(代碼分支)Prysm.

1900/1/1 0:00:00
YFI:揭開DeFi畸高收益背后的秘密:farmer farming又是什么?

注:原文作者是以太坊開發者PingChen。 長話短說: DeFi項目yearn.finance和mStable正在引入新的“挖礦”機制,它會將收益農耕帶向一個新時代:farmerfarming.

1900/1/1 0:00:00
YFI:漲幅達50倍的DeFi項目YFI之后,如何應對前赴后繼的山寨項目?

昨天的行情簡直像過山車一樣,又讓多少投資者見證了不可思議的情形:整個大盤先是在比特幣、以太坊的帶動下一路猛漲,比特幣迅速突破了12000美元、以太坊迅速突破了400美元.

1900/1/1 0:00:00
數字貨幣:俄羅斯總統普京簽署數字金融資產法案

據俄新社報道,俄羅斯總統普京周五簽署了監管數字資產和加密貨幣的數字金融資產法案。 該法案于7月22日由俄羅斯國家杜馬通過.

1900/1/1 0:00:00
YFI:年化超1000%? YFI為何能成為DeFi新寵?

在迅速擴張的去中心化金融世界中,出現了一個新的玩家,吸引了尋求高收益的流動性礦工(即通過為DeFi提供流動性賺取收益的人).

1900/1/1 0:00:00
FRA:飛行數據歸檔流程繁瑣 航空業探索引入區塊鏈提高效率

本文來源:每日經濟新聞 作者:張虹蕾 快捷地訪問飛機數據對于航空公司來說至關重要,因為大多數航空公司每天都要用到大量維修設備,而與其對應的相關文件卻未經整合.

1900/1/1 0:00:00
ads