編者按:本文來自加密谷Live,作者:DeribitMarketResearch,翻譯:Edward,Odaily星球日報經授權轉載。DeFi如何努力平衡治理與存款安全。摘要在7月25日推出yVaults到8月6日之間,yearn.financial的開發者AndreCronje掌控著4000萬美元的客戶資金。8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。什么是yearn.finance?
yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。實際上,治理是這樣的:YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。一名控制者負責所有的投資決策,因此負責客戶資金。那個控制者
YFI創始人:跨鏈交易平臺Multichain.xyz v4將允許LP費用和單邊質押:YFI創始人Andre Cronje表示,對于跨鏈交易平臺Multichain.xyz,v1和v2需要代幣的鑄造權,這是危險的攻擊向量;v3轉向完全非托管的跨鏈兌換;v4將允許LP費用和單邊質押。[2021/8/11 1:48:14]
要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:
LAVAswap將于2月20日上線YFI、MDX、BEE和SKM四個流動池:據官方消息,LAVAswap將于北京時間2021年2月20日22:00點上線YFI、MDX、BEE和SKM四個流動池,增添YFI/USDT、MDX/USDT、BEE/USDT、SKM/USDT四個交易對。LAVAswap的流動性礦池每天總獎勵數不變,為54,794.52個LAVA。
LAVAswap是基于火幣生態鏈的全新DEX,包括質押池、流動性礦池、DEX、跨鏈資產橋等。[2021/2/20 17:31:42]
我們簡單介紹一下改變Vault策略的步驟。首先,你調用setStrategy函數。
BiKi杠桿ETF專區YFI3S 24H最高漲幅65%:據BiKi平臺ETF專區行情顯示,截至今日22:30,ETF3S專區YFI3S/USDT 24H最高漲幅65%,現漲幅53.1%,現凈值1.7252USDT; SUSHI3S/USDT 24H最高漲幅49%,現漲幅36.68%,現凈值2.4755USDT; ETF5S專區TRX5S/USDT 24H最高漲幅51%,現漲幅31.56%,現凈值1.1097USDT。
杠桿ETF5L/5S和ETF3L/3S是一種錨定標的5倍做多、5倍做空和3倍做多、3倍做空某種數字資產的指數基金,相比合約有操作簡單、永不爆倉、無保證金等特點,BiKi杠桿ETF管理費為0.1%。[2020/10/5]
只有當msg.sender被設置為Controller的governor時,該函數才會執行。改變策略首先從現有策略中提取所有資金并將其送回保險庫。
火幣YFII、SUSHI、YFV、PEARL、GXC和TRB永續合約已正式上線:據火幣官方消息,火幣YFII(DFI.Money)、SUSHI(Sushi)、YFV(YFValue)、PEARL(Pearl)、GXC(GXChain)和TRB(Tellor)永續合約已于新加坡時間9月9日16點正式上線。用戶現可在平臺進行劃轉、交易等操作。
據悉,火幣永續合約在每個新品種上線前,平臺均會提前配置一定額度風險準備金,以最大可能保護用戶權益。在此六大幣種上線前,火幣合約已向其永續合約風險準備金余額中分別注入30個YFII、36,000個SUSHI、4,500個YFV、80個PEARL、170,000個GXC和3,000個TRB。
此次六大熱門幣同時上線后,火幣永續合約已覆蓋了包括LINK、COMP、CRV等24個優質DeFi資產在內的共計五十五大主流幣種,成為 一家整體市場份額最大、DeFi等熱門資產齊全的幣本位衍生品交易所。詳情請查看火幣合約官網公告。[2020/9/9]
下一步,你會在Vault上調用earn,它調用Controller的earn函數。
著手將資金發送到新的策略。你可以在這里親自檢查控制器。簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。盜竊的可能性
控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。Cronje的反應
8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。
通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。這將更難快速原型化新的Valut和策略。在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。相反,我想教育投資者,使用yearn.finance等協議的信任假設是什么。所有重治理的協議都是或多或少的托管關系
在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。
編者按:本文來自巴比特資訊,編譯:隔夜的粥,星球日報經授權發布。隨著DeFi熱度的不斷提高,以太坊的gas價也在不斷飆升,據ethgasstation數據顯示,目前以太坊網絡的平均gas價已升至.
1900/1/1 0:00:0020萬美元的算力,凈賺了500多萬美元的贓款。8月6日,ETC再次遭到51%攻擊。Bitfly官方推特8月6日表示,ETC再次遭遇大規模51%攻擊。攻擊已導致4000多個區塊發生重組.
1900/1/1 0:00:00頭條 ConsenSys常務董事提議降低ETH區塊獎勵至0.5ETH,礦工反應冷淡以太坊開發公司ConsenSys常務董事JohnLilic近日提交了EIP-2878提案.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,作者:MICHAELKAPILKOV,Odaily星球日報經授權轉載。Chainalysis認為,新發行的Tether可能會抑制比特幣的牛市行情.
1900/1/1 0:00:00Kusama和Polkadot是兩個獨立的、又是獨一無二的區塊鏈網絡,他們用相似的代碼庫搭建,但是Kusama的網絡治理的更迭頻率更快、在Kusama上搭建應用的門檻也更低.
1900/1/1 0:00:00原地址:https://cdixon.org/作者:cdixon翻譯:PhalaTeam閱讀時間:3分鐘2007年的一個媒體見面會上,一個記者對喬布斯展示的蘋果最新款觸屏手機嗤之以鼻.
1900/1/1 0:00:00